Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — Validateur PowerShell sûr pour l'exposition de PHP à la CVE-2026-17543 via les en-têtes HTTP et des sondes non destructives de formulaire de connexion. | Kitploit
Outils/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
Outils DéfensifsReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

Validateur PowerShell sûr pour l'exposition de PHP à la CVE-2026-17543 via les en-têtes HTTP et des sondes non destructives de formulaire de connexion.

Voir le dépôt
6il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Validateur d'exposition PHP CVE-2026-17543

Validateur sûr côté réseau pour vérifier une exposition potentielle à PHP CVE-2026-17543.

Ce projet vérifie si un serveur web distant expose une version de PHP affectée par CVE-2026-17543 et peut éventuellement effectuer des sondes non destructives sur les formulaires de connexion à l'aide de caractères inoffensifs de type guillemet/antislash.

Ceci n'est pas un exploit.


Aperçu

CVE-2026-17543 affecte certaines versions de PHP où l'échappement inapproprié des antislashs dans des paramètres contrôlés par l'attaquant peut contribuer à des conditions d'injection SQL dans les chemins de code PHP liés à PostgreSQL concernés.

Cet outil aide les défenseurs à valider l'exposition depuis le réseau en :

  • Vérifiant les en-têtes HTTP pour détecter les versions de PHP exposées.
  • Détectant les versions de PHP affectées.
  • Soumettant en option aux formulaires de connexion des sondes sûres à base de guillemets/antislashs.
  • Recherchant des indicateurs d'erreur SQL/PHP visibles.

Versions affectées

Les versions affectées connues incluent :

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

Utilisation

Vérification de version uniquement

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

Vérification de version avec sonde sûre pour formulaire de connexion

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

Exemple de sortie

Ce qui suit est un exemple de sortie factice/anonymisé.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

Ce que cet outil ne fait pas

Cet outil n'effectue pas :

  • Le contournement de l'authentification.
  • L'extraction du contenu de bases de données.
  • La modification d'enregistrements de bases de données.
  • L'utilisation de charges utiles SQL destructrices.
  • L'utilisation de UNION SELECT, OR 1=1, DROP, DELETE, UPDATE ou de charges utiles similaires.
  • L'exploitation d'un système cible.
Télécharger l’outil