Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
snuffleupagus — Modulo di sicurezza per php7 e php8 - Elimina le classi di bug e applica il virtual-patching al resto! https://snuffleupagus.rtfd.io | Kitploit
Strumenti/GitLabGitLab/jvoisin/snuffleupagus
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceEvasione IDS/IPSSicurezza WebConfigurazione Errata
GitLabjvoisin/snuffleupagus

snuffleupagus

Modulo di sicurezza per php7 e php8 - Elimina le classi di bug e applica il virtual-patching al resto! https://snuffleupagus.rtfd.io

Vedi Repository
1218 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Logo di Snuffleupagus
Snuffleupagus

Modulo di sicurezza per php7 e php8 - Elimina le classi di bug e applica virtual-patch a tutto il resto!

Testing PHP7 on various Linux distributions

Testing PHP8 on various Linux distributions
Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

Caratteristiche principali • Download • Esempi • Documentazione • Licenza • Ringraziamenti

Snuffleupagus è un modulo per PHP 7+ e 8+ progettato per aumentare drasticamente il costo degli attacchi contro i siti web, eliminando intere classi di bug. Fornisce inoltre un potente sistema di virtual-patching, che consente agli amministratori di correggere vulnerabilità specifiche e analizzare comportamenti sospetti senza dover toccare il codice PHP.

Caratteristiche principali

  • Nessun impatto prestazionale evidente
  • Regole di virtual-patching potenti ma semplici da scrivere
  • Elimina diverse classi di vulnerabilità
    • Esecuzione di codice basata su Unserialize
    • Esecuzione di codice basata su mail
    • XSS per il furto di cookie
    • Esecuzione di codice basata su upload di file
    • PRNG debole
    • XXE
    • Esecuzione remota di codice basata su filtri e varie diavolerie
  • Diverse funzionalità di hardening
    • Impostazione automatica dei flag secure e samesite per i cookie
    • Set di regole integrato per rilevare comportamenti post-compromissione
    • Strict mode globale e prevenzione del type juggling
    • Whitelist degli stream wrapper
    • Impedire l'esecuzione di file scrivibili
    • Whitelist/blacklist per eval
    • Applicazione della validazione dei certificati TLS quando si usa curl
    • Capacità di dump delle richieste
  • Una base di codice relativamente sana:
    • Una suite di test completa con una copertura vicina al 100%
    • Ogni commit viene testato su diverse distribuzioni
    • Uno stile di codice imposto da clang-format
    • Una documentazione completa
    • Utilizzo di coverity, codeql, scan-build, …

Download

Abbiamo una pagina di download, dove puoi trovare i pacchetti per la tua distribuzione, ma puoi ovviamente fare git clone di questo repository, o controllare le release su GitHub.

Esempi

Forniamo varie regole di esempio, che si presentano così:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

In caso di violazione di una regola, nei log dovresti vedere righe come queste:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Documentazione

Abbiamo un sito web completo con tutta la documentazione che potresti desiderare. Puoi ovviamente anche compilarla tu stesso.

Ringraziamenti

Molte grazie a:

  • Il progetto Suhosin per essere un'enorme fonte di ispirazione
  • NBS System per aver inizialmente sponsorizzato lo sviluppo
  • Suhosin-ng per i loro esperimenti e contributi, così come NLNet per averlo sponsorizzato
  • Tutti i nostri contributori
Scarica lo strumento