
Validador PowerShell seguro para verificar a exposição ao CVE-2026-17543 do PHP via cabeçalhos HTTP e sondas não destrutivas de formulários de login.
Validador seguro do lado da rede para verificar potencial exposição ao PHP CVE-2026-17543.
Este projeto verifica se um servidor web remoto expõe uma versão do PHP afetada pelo CVE-2026-17543 e pode, opcionalmente, realizar sondagens não destrutivas em formulários de login usando caracteres inofensivos de aspas/barra invertida.
Isso não é um exploit.
O CVE-2026-17543 afeta certas versões do PHP onde o escape inadequado de barras invertidas em parâmetros controlados pelo atacante pode contribuir para condições de injeção de SQL em caminhos de código PHP relacionados ao PostgreSQL.
Esta ferramenta ajuda defensores a validar a exposição a partir da rede, por meio de:
As versões afetadas conhecidas incluem:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
A seguir está uma saída de exemplo fictícia/anonimizada.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
Esta ferramenta não:
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE ou payloads semelhantes.