Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
snuffleupagus — Módulo de seguridad para php7 y php8: eliminando clases de bugs y aplicando parches virtuales al resto. https://snuffleupagus.rtfd.io | Kitploit
Herramientas/GitLabGitLab/jvoisin/snuffleupagus
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoEvasión de IDS/IPSSeguridad WebMala Configuración
GitLabjvoisin/snuffleupagus

snuffleupagus

Módulo de seguridad para php7 y php8: eliminando clases de bugs y aplicando parches virtuales al resto. https://snuffleupagus.rtfd.io

Ver Repositorio
12hace 19 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Logotipo de Snuffleupagus
Snuffleupagus

Módulo de seguridad para php7 y php8: eliminando clases de bugs y aplicando parches virtuales al resto

Testing PHP7 on various Linux distributions

Testing PHP8 on various Linux distributions
Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

Características principales • Descarga • Ejemplos • Documentación • Licencia • Agradecimientos

Snuffleupagus es un módulo para PHP 7+ y 8+ diseñado para aumentar drásticamente el coste de los ataques contra sitios web, eliminando clases de bugs enteras. También proporciona un potente sistema de parcheo virtual que permite a los administradores corregir vulnerabilidades específicas y auditar comportamientos sospechosos sin tener que tocar el código PHP.

Características principales

  • Sin impacto de rendimiento perceptible
  • Reglas de parcheo virtual potentes y a la vez sencillas de escribir
  • Elimina varias clases de vulnerabilidades
    • Ejecución de código basada en Unserialize
    • Ejecución de código basada en mail
    • XSS que roba cookies
    • Ejecución de código basada en la subida de archivos
    • PRNG débil
    • XXE
    • Ejecución remota de código basada en filtros y otras artimañas
  • Varias funciones de endurecimiento
    • Marcado automático de cookies con las flags secure y samesite
    • Conjunto de reglas incluido para detectar comportamientos posteriores a un compromiso
    • Modo estricto global y prevención de la manipulación de tipos
    • Lista blanca de stream wrappers
    • Previene la ejecución de archivos escribibles
    • Lista blanca/negra para eval
    • Validación forzosa de certificados TLS al usar curl
    • Capacidad de volcado de peticiones
  • Una base de código relativamente sensata:
    • Una suite de pruebas integral con una cobertura cercana al 100%
    • Cada commit se prueba en varias distribuciones
    • Un estilo de código impuesto por clang-format
    • Una documentación completa
    • Uso de coverity, codeql, scan-build, …

Descarga

Tenemos una página de descarga, donde puedes encontrar paquetes para tu distribución, pero por supuesto también puedes hacer git clone de este repositorio, o consultar las releases en github.

Ejemplos

Proporcionamos varias reglas de ejemplo, que tienen este aspecto:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

Cuando se viola una regla, deberías ver líneas como esta en tus registros:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Documentación

Disponemos de un sitio web completo con toda la documentación que puedas desear. Por supuesto, también puedes generarla tú mismo.

Agradecimientos

Muchas gracias a:

  • El proyecto Suhosin por ser una enorme fuente de inspiración
  • NBS System por patrocinar inicialmente el desarrollo
  • Suhosin-ng por sus experimentaciones y contribuciones, así como NLNet por patrocinarlo
  • Todos nuestros colaboradores
Descargar herramienta