
Validador seguro de PowerShell para la exposición a PHP CVE-2026-17543 mediante cabeceras HTTP y sondas no destructivas de formularios de inicio de sesión.
Validador seguro del lado de la red para comprobar una posible exposición a PHP CVE-2026-17543.
Este proyecto comprueba si un servidor web remoto expone una versión de PHP afectada por CVE-2026-17543 y, opcionalmente, puede realizar pruebas no destructivas en formularios de inicio de sesión utilizando caracteres inofensivos de comillas y barras invertidas.
Esto no es un exploit.
CVE-2026-17543 afecta a ciertas versiones de PHP donde el escape incorrecto de las barras invertidas en parámetros controlados por el atacante puede contribuir a condiciones de inyección SQL en rutas de código PHP relacionadas con PostgreSQL.
Esta herramienta ayuda a los defensores a validar la exposición desde la red mediante:
Las versiones afectadas conocidas incluyen:
PHP 8.2.x antes de 8.2.33
PHP 8.3.x antes de 8.3.30
PHP 8.4.x antes de 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
La siguiente es una salida de ejemplo falsa/anonimizada.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
Esta herramienta no:
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE o cargas útiles similares.