Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
snuffleupagus — Módulo de segurança para php7 e php8 - Eliminando classes de bugs e fazendo virtual-patching do resto! https://snuffleupagus.rtfd.io | Kitploit
Ferramentas/GitLabGitLab/jvoisin/snuffleupagus
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoEvasão de IDS/IPSSegurança WebConfiguração Incorreta
GitLabjvoisin/snuffleupagus

snuffleupagus

Módulo de segurança para php7 e php8 - Eliminando classes de bugs e fazendo virtual-patching do resto! https://snuffleupagus.rtfd.io

Ver Repositório
12há 19 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Logotipo do Snuffleupagus
Snuffleupagus

Módulo de segurança para php7 e php8 - Eliminando classes de bugs e aplicando patches virtuais no resto!

Testando PHP7 em várias distribuições Linux

Testando PHP8 em várias distribuições Linux
Coverity
Melhores Práticas CII
readthedocs.org
coveralls
twitter
Status de empacotamento
CodeQL

Principais Funcionalidades • Download • Exemplos • Documentação • Licença • Agradecimentos

Snuffleupagus é um módulo PHP 7+ e 8+ projetado para aumentar drasticamente o custo de ataques contra sites, eliminando classes inteiras de bugs. Ele também fornece um poderoso sistema de correção virtual (virtual-patching), permitindo que administradores corrijam vulnerabilidades específicas e auditem comportamentos suspeitos sem precisar mexer no código PHP.

Principais Funcionalidades

  • Nenhum impacto perceptível no desempenho
  • Regras poderosas e simples de escrever para patches virtuais
  • Elimina várias classes de vulnerabilidades
    • Execução de código baseada em unserialize
    • Execução de código baseada em mail
    • Roubo de cookies via XSS
    • Execução de código baseada em upload de arquivos
    • PRNG fraco
    • XXE
    • Execução remota de código baseada em filtros e outras artimanhas
  • Vários recursos de hardening
    • Bandeiras automáticas secure e samesite para cookies
    • Conjunto de regras para detectar comportamentos pós-comprometimento
    • Modo estrito global e prevenção de type-juggling
    • Lista branca de wrappers de stream
    • Prevenção de execução de arquivos graváveis
    • Lista branca/negra para eval
    • Validação forçada de certificados TLS ao usar curl
    • Capacidade de despejo de requisições (dump)
  • Uma base de código relativamente sã:
    • Um conjunto de testes abrangente com cobertura próxima a 100%
    • Cada commit é testado em várias distribuições
    • Um estilo de código imposto por clang-format
    • Uma documentação abrangente
    • Uso de coverity, codeql, scan-build, …

Download

Temos uma página de download, onde você pode encontrar pacotes para sua distribuição, mas é claro que você pode apenas git clone este repositório ou conferir as releases no GitHub.

Exemplos

Fornecemos várias regras de exemplo, que se parecem com isto:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

Ao violar uma regra, você deve ver linhas como esta nos seus logs:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Documentação

Temos um site abrangente com toda a documentação que você poderia desejar. Você pode, claro, construí-lo você mesmo.

Agradecimentos

Muitos agradecimentos a:

  • O projeto Suhosin por ser uma enorme fonte de inspiração
  • NBS System por patrocinar inicialmente o desenvolvimento
  • Suhosin-ng por suas experimentações e contribuições, bem como NLNet por patrociná-lo
  • Todos nossos contribuidores
Baixar ferramenta