Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login. | Kitploit
Ferramentas/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
Ferramentas DefensivasReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login.

Ver Repositório
5há 1 mêsAinda não revisado
Compartilhar

Validador de Exposição do PHP CVE-2026-17543

Validador seguro do lado da rede para verificar potencial exposição ao PHP CVE-2026-17543.

Este projeto verifica se um servidor web remoto expõe uma versão do PHP afetada pelo CVE-2026-17543 e pode, opcionalmente, realizar sondagens não destrutivas em formulários de login usando caracteres inofensivos de aspas/barra invertida.

Isso não é um exploit.


Visão Geral

O CVE-2026-17543 afeta certas versões do PHP onde o escape inadequado de barras invertidas em parâmetros controlados pelo atacante pode contribuir para condições de injeção de SQL em caminhos de código PHP relacionados ao PostgreSQL.

Esta ferramenta ajuda defensores a validar a exposição a partir da rede, por meio de:

  • Verificação de cabeçalhos HTTP para versões do PHP expostas.
  • Detecção de versões do PHP afetadas.
  • Envio opcional de sondagens seguras de aspas/barra invertida para formulários de login.
  • Procura por indicadores visíveis de erro SQL/PHP.

Versões Afetadas

As versões afetadas conhecidas incluem:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

Uso

Somente Verificação de Versão

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

Verificação de Versão com Sondagem Segura de Formulário de Login

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

Exemplo de Saída

A seguir está uma saída de exemplo fictícia/anonimizada.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

O que esta ferramenta não faz

Esta ferramenta não:

  • Contornar autenticação.
  • Extrair o conteúdo do banco de dados.
  • Modificar registros do banco de dados.
  • Usar payloads SQL destrutivos.
  • Usar UNION SELECT, OR 1=1, DROP, DELETE, UPDATE ou payloads semelhantes.
  • Explorar um sistema alvo.
Baixar ferramenta