
Безопасный PowerShell-валидатор для проверки подверженности PHP уязвимости CVE-2026-17543 через HTTP-заголовки и неразрушающие пробы форм входа.
Безопасный сетевой валидатор для проверки потенциальной подверженности уязвимости PHP CVE-2026-17543.
Этот проект проверяет, использует ли удалённый веб-сервер версию PHP, затронутую уязвимостью CVE-2026-17543, и при необходимости может выполнять неразрушающие пробные запросы к формам входа с использованием безвредных символов кавычек и обратной косой черты.
Это не эксплойт.
CVE-2026-17543 затрагивает определённые версии PHP, в которых некорректное экранирование обратных косых черт в параметрах, контролируемых атакующим, может способствовать возникновению условий SQL-инъекций в затронутых участках PHP-кода, связанных с PostgreSQL.
Этот инструмент помогает специалистам по защите проверить подверженность уязвимости из сети с помощью:
Известные затронутые версии включают:
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"
.\Test-CVE-2026-17543.ps1 `
-BaseUrl "http://example.local/" `
-LoginPath "/login.php" `
-UsernameField "Login[username]" `
-PasswordField "Login[password]" `
-TokenField "Login[token]"
Ниже приведён вымышленный/анонимизированный пример вывода.
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/
[*] Checking HTTP headers...
[*] Relevant headers:
Server: Apache
X-Powered-By: PHP/8.2.27
[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.
[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]
------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.
Done.
Этот инструмент не:
UNION SELECT, OR 1=1, DROP, DELETE, UPDATE или аналогичные нагрузки.