Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
snuffleupagus — php7およびphp8向けセキュリティモジュール - バグクラスを排除し、残りは仮想パッチで対応! https://snuffleupagus.rtfd.io | Kitploit
ツール/GitLabGitLab/jvoisin/snuffleupagus
静的分析脆弱性スキャナーコード分析IDS/IPS回避ウェブセキュリティ設定ミス
GitLabjvoisin/snuffleupagus

snuffleupagus

php7およびphp8向けセキュリティモジュール - バグクラスを排除し、残りは仮想パッチで対応! https://snuffleupagus.rtfd.io

リポジトリを見る
1219日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Snuffleupagusのロゴ
Snuffleupagus

php7とphp8のためのセキュリティモジュール - バグクラスを排除し、残りを仮想パッチ!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions

Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

主な機能 • ダウンロード • 例 • ドキュメント • ライセンス • 謝辞

Snuffleupagusは、PHP 7+ および 8+ 向けのモジュールで、バグクラス全体を排除することで、Webサイトに対する攻撃のコストを大幅に引き上げるように設計されています。また、強力な仮想パッチシステムを提供し、管理者がPHPコードに触れることなく、特定の脆弱性を修正したり、疑わしい動作を監査したりできます。

主な機能

  • 目立ったパフォーマンスへの影響なし
  • 強力でありながら記述が簡単な仮想パッチルール
  • いくつかの脆弱性クラスの排除
    • アンシリアライズベースのコード実行
    • mailベースのコード実行
    • クッキー窃取XSS
    • ファイルアップロードベースのコード実行
    • 弱いPRNG
    • XXE
    • フィルタベースのリモートコード実行とその他の不正行為
  • いくつかの強化機能
    • クッキーのsecureおよびsamesiteフラグの自動設定
    • 侵害後の挙動を検出するバンドルルールセット
    • グローバル厳密モードと型の自動変換防止
    • ストリームラッパーのホワイトリスト化
    • 書き込み可能なファイルの実行防止
    • evalのホワイトリスト/ブラックリスト
    • curl使用時のTLS証明書検証の強制
    • リクエストダンプ機能
  • 比較的健全なコードベース:
    • 100%に近いカバレッジの包括的なテストスイート
    • すべてのコミットが複数のディストリビューションでテストされています
    • clang-formatによるコードスタイルの強制
    • 包括的なドキュメント
    • coverity、codeql、scan-buildなどの使用

ダウンロード

パッケージはダウンロードページで入手できます。もちろん、このリポジトリをgit cloneするか、githubでリリースを確認することもできます。

例

さまざまなルール例を提供しています。以下のようなものです:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

ルール違反が発生した場合、ログに次のような行が表示されます:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

ドキュメント

必要と思われるすべてのドキュメントを備えた包括的なウェブサイトがあります。もちろん自分でビルドすることもできます。

謝辞

多大なる感謝を:

  • Suhosinプロジェクトは__非常に__大きなインスピレーションの源です
  • NBS Systemは初期の開発スポンサー
  • Suhosin-ngはその実験と貢献に対して、またNLNetはスポンサーシップに対して
  • すべてのコントリビューター
ツールをダウンロード