Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — PHP CVE-2026-17543 जोखिम के लिए सुरक्षित PowerShell सत्यापक, HTTP हैडर और गैर-विनाशकारी लॉगिन-फ़ॉर्म जाँच के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/pratham220
/cve-2026-17543-php-exposure-validator
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

PHP CVE-2026-17543 जोखिम के लिए सुरक्षित PowerShell सत्यापक, HTTP हैडर और गैर-विनाशकारी लॉगिन-फ़ॉर्म जाँच के माध्यम से।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP CVE-2026-17543 एक्सपोज़र वैलिडेटर

PHP CVE-2026-17543 के संभावित एक्सपोज़र की जाँच के लिए सुरक्षित नेटवर्क-पक्ष वैलिडेटर।

यह प्रोजेक्ट जाँचता है कि क्या कोई रिमोट वेब सर्वर CVE-2026-17543 से प्रभावित PHP संस्करण उजागर करता है, और वैकल्पिक रूप से हानिरहित उद्धरण/बैकस्लैश वर्णों का उपयोग करके गैर-विनाशकारी लॉगिन-फ़ॉर्म प्रोब कर सकता है।

यह एक्सप्लॉइट नहीं है।


अवलोकन

CVE-2026-17543 कुछ PHP संस्करणों को प्रभावित करता है जहाँ हमलावर-नियंत्रित पैरामीटरों में बैकस्लैश का अनुचित एस्केपिंग प्रभावित PostgreSQL-संबंधित PHP कोड पथों में SQL इंजेक्शन स्थितियों में योगदान कर सकता है।

यह टूल डिफेंडरों को नेटवर्क से एक्सपोज़र सत्यापित करने में मदद करता है:

  • उजागर PHP संस्करणों के लिए HTTP हेडर की जाँच करना।
  • प्रभावित PHP संस्करणों का पता लगाना।
  • वैकल्पिक रूप से लॉगिन फ़ॉर्म पर सुरक्षित उद्धरण/बैकस्लैश प्रोब सबमिट करना।
  • दृश्यमान SQL/PHP त्रुटि संकेतकों की खोज करना।

प्रभावित संस्करण

ज्ञात प्रभावित संस्करणों में शामिल हैं:

PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

उपयोग

केवल संस्करण जाँच

.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

सुरक्षित लॉगिन-फ़ॉर्म प्रोब के साथ संस्करण जाँच

.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

उदाहरण आउटपुट

निम्नलिखित नकली/अनामीकृत नमूना आउटपुट है।

=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

यह टूल क्या नहीं करता

यह टूल निम्नलिखित नहीं करता:

  • प्रमाणीकरण को बायपास करना।
  • डेटाबेस सामग्री को डंप करना।
  • डेटाबेस रिकॉर्ड को संशोधित करना।
  • विनाशकारी SQL पेलोड का उपयोग करना।
  • UNION SELECT, OR 1=1, DROP, DELETE, UPDATE, या समान पेलोड का उपयोग करना।
  • लक्ष्य प्रणाली का शोषण करना।
टूल डाउनलोड करें