Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — Validator PowerShell sicuro per l'esposizione a PHP CVE-2026-17543 tramite header HTTP e probe non distruttivi sui moduli di login. | Kitploit
Strumenti/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
Strumenti DifensiviRicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

Validator PowerShell sicuro per l'esposizione a PHP CVE-2026-17543 tramite header HTTP e probe non distruttivi sui moduli di login.

Vedi Repository
15 giorni faNon ancora revisionato

Validatore di esposizione PHP CVE-2026-17543

Validator sicuro lato rete per verificare la potenziale esposizione a PHP CVE-2026-17543.

Questo progetto verifica se un server web remoto espone una versione di PHP interessata da CVE-2026-17543 e può opzionalmente eseguire sonde non distruttive sui moduli di login utilizzando caratteri innocui come virgolette/barre rovesciate.

Questo non è un exploit.


Panoramica

CVE-2026-17543 interessa alcune versioni di PHP in cui un escaping non corretto delle barre rovesciate nei parametri controllati dall'attaccante può contribuire a condizioni di SQL injection nei percorsi di codice PHP correlati a PostgreSQL interessati.

Questo strumento aiuta i difensori a validare l'esposizione dalla rete:

  • Controllando gli header HTTP per le versioni di PHP esposte.
  • Rilevando le versioni di PHP interessate.
  • Inviando opzionalmente sonde sicure con virgolette/barre rovesciate ai moduli di login.
  • Cercando indicatori visibili di errori SQL/PHP.

Versioni Interessate

Le versioni interessate note includono:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

Utilizzo

Solo Controllo Versione

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

Controllo Versione con Sonda Sicura sul Modulo di Login

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

Output di Esempio

Il seguente è un output di esempio fittizio/anonimizzato.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

Cosa non fa questo strumento

Questo strumento non:

  • Aggira l'autenticazione.
  • Scarica il contenuto del database.
  • Modifica i record del database.
  • Utilizza payload SQL distruttivi.
  • Utilizza payload come UNION SELECT, OR 1=1, DROP, DELETE, UPDATE o simili.
  • Sfrutta un sistema target.
Scarica lo strumento