Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
snuffleupagus — Module de sécurité pour php7 et php8 - Éliminer les classes de bogues et patcher virtuellement le reste ! https://snuffleupagus.rtfd.io | Kitploit
Outils/GitLabGitLab/jvoisin/snuffleupagus
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeÉvasion IDS/IPSSécurité WebMauvaise Configuration
GitLabjvoisin/snuffleupagus

snuffleupagus

Module de sécurité pour php7 et php8 - Éliminer les classes de bogues et patcher virtuellement le reste ! https://snuffleupagus.rtfd.io

Voir le dépôt
12il y a 18 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Logo de Snuffleupagus
Snuffleupagus

Module de sécurité pour php7 et php8 - Éliminer les classes de bugs et patcher virtuellement le reste !

Testing PHP7 on various Linux distributions

Testing PHP8 on various Linux distributions
Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

Fonctionnalités clés • Téléchargement • Exemples • Documentation • Licence • Remerciements

Snuffleupagus est un module pour PHP 7+ et 8+ conçu pour augmenter considérablement le coût des attaques contre les sites web, en éliminant des classes de bugs entières. Il fournit également un puissant système de patching virtuel, permettant à l'administrateur de corriger des vulnérabilités spécifiques et d'auditer des comportements suspects sans avoir à toucher au code PHP.

Fonctionnalités clés

  • Aucun impact notable sur les performances
  • Règles de patching virtuel puissantes mais simples à écrire
  • Élimine plusieurs classes de vulnérabilités
    • Exécution de code basée sur la désérialisation
    • Exécution de code basée sur mail
    • XSS volant les cookies
    • Exécution de code basée sur le téléchargement de fichiers
    • PRNG faible
    • XXE
    • Exécution de code à distance basée sur les filtres et autres manigances
  • Plusieurs fonctionnalités de durcissement
    • Ajout automatique des drapeaux secure et samesite pour les cookies
    • Ensemble de règles intégrées pour détecter les comportements post-compromission
    • Mode strict global et prévention des conversions de type implicites
    • Liste blanche des wrappers de flux
    • Empêche l'exécution de fichiers inscriptibles
    • Liste blanche/noire pour eval
    • Application de la validation des certificats TLS lors de l'utilisation de curl
    • Capacité de vidage des requêtes
  • Une base de code relativement saine :
    • Une suite de tests complète avec une couverture proche de 100%
    • Chaque commit est testé sur plusieurs distributions
    • Un style de code imposé par clang-format
    • Une documentation complète
    • Utilisation de coverity, codeql, scan-build, …

Téléchargement

Nous avons une page de téléchargement, où vous pouvez trouver des paquets pour votre distribution, mais vous pouvez bien sûr simplement git clone ce dépôt, ou consulter les versions sur github.

Exemples

Nous fournissons divers exemples de règles, qui ressemblent à ceci :

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

En cas de violation d'une règle, vous devriez voir des lignes comme celle-ci dans vos logs :

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Documentation

Nous avons un site web complet avec toute la documentation que vous pourriez souhaiter. Vous pouvez bien sûr le construire vous-même.

Remerciements

Un grand merci à :

  • Le projet Suhosin d'être une énorme source d'inspiration
  • NBS System pour avoir initialement sponsorisé le développement
  • Suhosin-ng pour leurs expérimentations et contributions, ainsi que NLNet pour l'avoir sponsorisé
  • Tous nos contributeurs
Télécharger l’outil