
HTTPヘッダーと非破壊的なログインフォームプローブを介して、PHP CVE-2026-17543の曝露を検証する安全なPowerShellバリデータ。
PHP CVE-2026-17543 への潜在的な露出を確認するための安全なネットワーク側検証ツールです。
このプロジェクトは、リモート Web サーバーが CVE-2026-17543 の影響を受ける PHP バージョンを公開しているかどうかを確認し、オプションで無害な引用符/バックスラッシュ文字を使用して非破壊的なログインフォームプローブを実行できます。
これはエクスプロイトではありません。
CVE-2026-17543 は、攻撃者が制御するパラメータ内のバックスラッシュのエスケープが不適切な特定の PHP バージョンに影響を及ぼし、影響を受ける PostgreSQL 関連の PHP コードパスで SQL インジェクション条件を引き起こす可能性があります。
このツールは、防御者がネットワークから露出を検証するのに役立ちます:
既知の影響を受けるバージョンは以下のとおりです:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
以下は、偽の/匿名化されたサンプル出力です。
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
このツールは以下を行いません:
UNION SELECT、OR 1=1、DROP、DELETE、UPDATE または類似のペイロードを使用しません。