
PHP CVE-2026-17543 जोखिम के लिए सुरक्षित PowerShell सत्यापक, HTTP हैडर और गैर-विनाशकारी लॉगिन-फ़ॉर्म जाँच के माध्यम से।
PHP CVE-2026-17543 के संभावित एक्सपोज़र की जाँच के लिए सुरक्षित नेटवर्क-पक्ष वैलिडेटर।
यह प्रोजेक्ट जाँचता है कि क्या कोई रिमोट वेब सर्वर CVE-2026-17543 से प्रभावित PHP संस्करण उजागर करता है, और वैकल्पिक रूप से हानिरहित उद्धरण/बैकस्लैश वर्णों का उपयोग करके गैर-विनाशकारी लॉगिन-फ़ॉर्म प्रोब कर सकता है।
यह एक्सप्लॉइट नहीं है।
CVE-2026-17543 कुछ PHP संस्करणों को प्रभावित करता है जहाँ हमलावर-नियंत्रित पैरामीटरों में बैकस्लैश का अनुचित एस्केपिंग प्रभावित PostgreSQL-संबंधित PHP कोड पथों में SQL इंजेक्शन स्थितियों में योगदान कर सकता है।
यह टूल डिफेंडरों को नेटवर्क से एक्सपोज़र सत्यापित करने में मदद करता है:
ज्ञात प्रभावित संस्करणों में शामिल हैं:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
निम्नलिखित नकली/अनामीकृत नमूना आउटपुट है।
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
यह टूल निम्नलिखित नहीं करता:
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE, या समान पेलोड का उपयोग करना।