Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — PHP CVE-2026-17543 जोखिम के लिए सुरक्षित PowerShell सत्यापक, HTTP हैडर और गैर-विनाशकारी लॉगिन-फ़ॉर्म जाँच के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

PHP CVE-2026-17543 जोखिम के लिए सुरक्षित PowerShell सत्यापक, HTTP हैडर और गैर-विनाशकारी लॉगिन-फ़ॉर्म जाँच के माध्यम से।

रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

PHP CVE-2026-17543 एक्सपोज़र वैलिडेटर

PHP CVE-2026-17543 के संभावित एक्सपोज़र की जाँच के लिए सुरक्षित नेटवर्क-पक्ष वैलिडेटर।

यह प्रोजेक्ट जाँचता है कि क्या कोई रिमोट वेब सर्वर CVE-2026-17543 से प्रभावित PHP संस्करण उजागर करता है, और वैकल्पिक रूप से हानिरहित उद्धरण/बैकस्लैश वर्णों का उपयोग करके गैर-विनाशकारी लॉगिन-फ़ॉर्म प्रोब कर सकता है।

यह एक्सप्लॉइट नहीं है।


अवलोकन

CVE-2026-17543 कुछ PHP संस्करणों को प्रभावित करता है जहाँ हमलावर-नियंत्रित पैरामीटरों में बैकस्लैश का अनुचित एस्केपिंग प्रभावित PostgreSQL-संबंधित PHP कोड पथों में SQL इंजेक्शन स्थितियों में योगदान कर सकता है।

यह टूल डिफेंडरों को नेटवर्क से एक्सपोज़र सत्यापित करने में मदद करता है:

  • उजागर PHP संस्करणों के लिए HTTP हेडर की जाँच करना।
  • प्रभावित PHP संस्करणों का पता लगाना।
  • वैकल्पिक रूप से लॉगिन फ़ॉर्म पर सुरक्षित उद्धरण/बैकस्लैश प्रोब सबमिट करना।
  • दृश्यमान SQL/PHP त्रुटि संकेतकों की खोज करना।

प्रभावित संस्करण

ज्ञात प्रभावित संस्करणों में शामिल हैं:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

उपयोग

केवल संस्करण जाँच

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

सुरक्षित लॉगिन-फ़ॉर्म प्रोब के साथ संस्करण जाँच

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

उदाहरण आउटपुट

निम्नलिखित नकली/अनामीकृत नमूना आउटपुट है।

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

यह टूल क्या नहीं करता

यह टूल निम्नलिखित नहीं करता:

  • प्रमाणीकरण को बायपास करना।
  • डेटाबेस सामग्री को डंप करना।
  • डेटाबेस रिकॉर्ड को संशोधित करना।
  • विनाशकारी SQL पेलोड का उपयोग करना।
  • UNION SELECT, OR 1=1, DROP, DELETE, UPDATE, या समान पेलोड का उपयोग करना।
  • लक्ष्य प्रणाली का शोषण करना।
टूल डाउनलोड करें