Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
snuffleupagus — Модуль безопасности для php7 и php8 — уничтожение классов багов и виртуальное исправление остальных! | Kitploit
Инструменты/GitHubGitHub/jvoisin/snuffleupagus
Оборонительные ИнструментыСканеры уязвимостейАнализ КодаВеб-безопасностьНеправильная Конфигурация
GitHubjvoisin/snuffleupagus

snuffleupagus

Модуль безопасности для php7 и php8 — уничтожение классов багов и виртуальное исправление остальных!

Репозиторий
83794710 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться


Snuffleupagus' logo
Snuffleupagus

Модуль безопасности для php7 и php8 — устраняет целые классы уязвимостей, а остальное закрывает виртуальными патчами!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

Ключевые возможности • Загрузка • Примеры • Документация • Лицензия • Благодарности

Snuffleupagus — это модуль для PHP 7+ и 8+, предназначенный для радикального повышения стоимости атак на веб-сайты путём устранения целых классов уязвимостей. Он также предоставляет мощную систему виртуальных патчей, позволяющую администраторам исправлять конкретные уязвимости и отслеживать подозрительное поведение без необходимости изменять PHP-код.

Ключевые возможности

  • Отсутствие заметного влияния на производительность
  • Мощные, но простые в написании правила виртуальных патчей
  • Устранение нескольких классов уязвимостей
    • Выполнение кода на основе Unserialize
    • Выполнение кода на основе mail
    • Кража cookie через XSS
    • Выполнение кода на основе загрузки файлов
    • Слабый PRNG
    • XXE
    • Удалённое выполнение кода на основе фильтров и прочие уловки
  • Несколько функций усиления защиты
    • Автоматическая установка флагов secure и samesite для cookie
    • Встроенный набор правил для обнаружения поведения после компрометации
    • Глобальный строгий режим и предотвращение манипуляций с типами
    • Белый список stream wrappers
    • Предотвращение выполнения записываемых файлов
    • Белый/чёрный список для eval
    • Принудительная проверка TLS-сертификатов при использовании curl
    • Возможность дампа запросов
  • Относительно вменяемая кодовая база:
    • Комплексный набор тестов с покрытием, близким к 100%

Загрузка

У нас есть страница загрузки, где вы можете найти пакеты для вашего дистрибутива, но вы, конечно, можете просто git clone этот репозиторий или проверить релизы на github.

Примеры

Мы предоставляем различные примеры правил, которые выглядят следующим образом:

root@kitploit:~
# Усиливаем функцию `chmod`
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Смягчаем внедрение команд в `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

При нарушении правила в ваших журналах должны появиться строки, подобные этим:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

Документация

У нас есть комплексный сайт со всей документацией, которую вы только можете пожелать. Вы, конечно, можете собрать её самостоятельно.

Благодарности

Огромное спасибо:

  • Проекту Suhosin за то, что он был огромным источником вдохновения
  • Компании NBS System за первоначальное спонсирование разработки
  • Suhosin-ng за их эксперименты и вклад, а также NLNet за спонсирование
  • Всем нашим контрибьюторам
Скачать инструмент
  • Каждый коммит тестируется на нескольких дистрибутивах
  • Стиль кода, контролируемый clang-format
  • Комплексная документация
  • Использование coverity, codeql, scan-build, …