Validateur PowerShell sûr pour l'exposition de PHP à la CVE-2026-17543 via les en-têtes HTTP et des sondes non destructives de formulaire de connexion.
Validateur sûr côté réseau pour vérifier une exposition potentielle à PHP CVE-2026-17543.
Ce projet vérifie si un serveur web distant expose une version de PHP affectée par CVE-2026-17543 et peut éventuellement effectuer des sondes non destructives sur les formulaires de connexion à l'aide de caractères inoffensifs de type guillemet/antislash.
Ceci n'est pas un exploit.
CVE-2026-17543 affecte certaines versions de PHP où l'échappement inapproprié des antislashs dans des paramètres contrôlés par l'attaquant peut contribuer à des conditions d'injection SQL dans les chemins de code PHP liés à PostgreSQL concernés.
Cet outil aide les défenseurs à valider l'exposition depuis le réseau en :
Les versions affectées connues incluent :
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
Ce qui suit est un exemple de sortie factice/anonymisé.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
Cet outil n'effectue pas :
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE ou de charges utiles similaires.