Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
snuffleupagus — php7 और php8 के लिए सुरक्षा मॉड्यूल - bugclasses को खत्म करना और बाकी के लिए वर्चुअल-पैचिंग! | Kitploit
उपकरण/GitHubGitHub/jvoisin/snuffleupagus
रक्षात्मक उपकरणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubjvoisin/snuffleupagus

snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - bugclasses को खत्म करना और बाकी के लिए वर्चुअल-पैचिंग!

रिपॉजिटरी देखें
83794710 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट


Snuffleupagus' logo
Snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बग क्लासेस को खत्म करना और बाकी के लिए वर्चुअल-पैचिंग!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

मुख्य विशेषताएँ • डाउनलोड • उदाहरण • दस्तावेज़ीकरण • लाइसेंस • धन्यवाद

Snuffleupagus एक PHP 7+ और 8+ मॉड्यूल है जिसे वेबसाइटों के विरुद्ध हमलों की लागत को नाटकीय रूप से बढ़ाने के लिए डिज़ाइन किया गया है, पूरी बग क्लासेस को खत्म करके। यह एक शक्तिशाली वर्चुअल-पैचिंग प्रणाली भी प्रदान करता है, जो प्रशासकों को विशिष्ट कमजोरियों को ठीक करने और संदिग्ध व्यवहारों का ऑडिट करने की अनुमति देता है बिना PHP कोड को छुए।

मुख्य विशेषताएँ

  • कोई ध्यान देने योग्य प्रदर्शन प्रभाव नहीं
  • शक्तिशाली फिर भी लिखने में सरल वर्चुअल-पैचिंग नियम
  • कई प्रकार की कमजोरियों की क्लासेस को खत्म करना
    • Unserialize-आधारित कोड निष्पादन
    • mail-आधारित कोड निष्पादन
    • कुकी-चोरी करने वाला XSS
    • फ़ाइल-अपलोड आधारित कोड निष्पादन
    • कमज़ोर PRNG
    • XXE
    • फ़िल्टर आधारित रिमोट कोड निष्पादन और संबंधित गड़बड़ियाँ
  • कई हार्डनिंग सुविधाएँ
    • कुकीज़ के लिए स्वचालित secure और samesite फ़्लैग
    • पोस्ट-कॉम्प्रोमाइज़ेशन व्यवहारों का पता लगाने के लिए नियमों का बंडल
    • वैश्विक सख्त मोड और टाइप-जगलिंग रोकथाम
    • स्ट्रीम रैपर की व्हाइटलिस्टिंग
    • लिखने योग्य फ़ाइलों के निष्पादन को रोकना
    • eval के लिए व्हाइटलिस्ट/ब्लैकलिस्ट
    • curl का उपयोग करते समय TLS प्रमाणपत्र सत्यापन लागू करना
    • अनुरोध डंपिंग क्षमता
  • अपेक्षाकृत समझदार कोड बेस:
    • लगभग 100% कवरेज वाला एक व्यापक परीक्षण सूट
    • हर कमिट का परीक्षण पर किया जाता है

डाउनलोड

हमारे पास एक डाउनलोड पेज है, जहाँ आप अपने वितरण के लिए पैकेज पा सकते हैं, लेकिन आप निश्चित रूप से इस रेपो को git clone भी कर सकते हैं, या github पर रिलीज़ देख सकते हैं।

उदाहरण

हम विभिन्न उदाहरण नियम प्रदान कर रहे हैं, जो इस तरह दिखते हैं:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

किसी नियम के उल्लंघन पर, आपको अपने लॉग में इस तरह की पंक्तियाँ दिखनी चाहिए:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

दस्तावेज़ीकरण

हमारे पास एक व्यापक वेबसाइट है जिसमें वह सभी दस्तावेज़ीकरण है जिसकी आप कल्पना कर सकते हैं। आप निश्चित रूप से इसे स्वयं बना सकते हैं।

धन्यवाद

बहुत-बहुत धन्यवाद:

  • Suhosin प्रोजेक्ट को प्रेरणा का विशाल स्रोत होने के लिए
  • NBS System को शुरुआत में विकास को प्रायोजित करने के लिए
  • Suhosin-ng को उनके प्रयोगों और योगदानों के लिए, साथ ही NLNet को इसे प्रायोजित करने के लिए
  • सभी हमारे योगदानकर्ताओं को
टूल डाउनलोड करें
कई वितरणों
  • एक clang-format-अनिवार्य कोड शैली
  • एक व्यापक दस्तावेज़ीकरण
  • coverity, codeql, scan-build, … का उपयोग