Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — HTTPヘッダーと非破壊的なログインフォームプローブを介して、PHP CVE-2026-17543の曝露を検証する安全なPowerShellバリデータ。 | Kitploit
ツール/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
防御ツール偵察脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

HTTPヘッダーと非破壊的なログインフォームプローブを介して、PHP CVE-2026-17543の曝露を検証する安全なPowerShellバリデータ。

リポジトリを見る
14日前未レビュー

PHP CVE-2026-17543 露出検証ツール

PHP CVE-2026-17543 への潜在的な露出を確認するための安全なネットワーク側検証ツールです。

このプロジェクトは、リモート Web サーバーが CVE-2026-17543 の影響を受ける PHP バージョンを公開しているかどうかを確認し、オプションで無害な引用符/バックスラッシュ文字を使用して非破壊的なログインフォームプローブを実行できます。

これはエクスプロイトではありません。


概要

CVE-2026-17543 は、攻撃者が制御するパラメータ内のバックスラッシュのエスケープが不適切な特定の PHP バージョンに影響を及ぼし、影響を受ける PostgreSQL 関連の PHP コードパスで SQL インジェクション条件を引き起こす可能性があります。

このツールは、防御者がネットワークから露出を検証するのに役立ちます:

  • 公開された PHP バージョンを HTTP ヘッダーで確認。
  • 影響を受ける PHP バージョンの検出。
  • オプションでログインフォームに安全な引用符/バックスラッシュプローブを送信。
  • 表示される SQL/PHP エラーインジケーターの検索。

影響を受けるバージョン

既知の影響を受けるバージョンは以下のとおりです:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

使用方法

バージョンチェックのみ

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

安全なログインフォームプローブを使用したバージョンチェック

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

出力例

以下は、偽の/匿名化されたサンプル出力です。

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

このツールが行わないこと

このツールは以下を行いません:

  • 認証をバイパスしません。
  • データベースの内容をダンプしません。
  • データベースのレコードを変更しません。
  • 破壊的な SQL ペイロードを使用しません。
  • UNION SELECT、OR 1=1、DROP、DELETE、UPDATE または類似のペイロードを使用しません。
  • ターゲットシステムを悪用しません。
ツールをダウンロード