Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — Безопасный PowerShell-валидатор для проверки подверженности PHP уязвимости CVE-2026-17543 через HTTP-заголовки и неразрушающие пробы форм входа. | Kitploit
Инструменты/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
Оборонительные ИнструментыРазведкаСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

Безопасный PowerShell-валидатор для проверки подверженности PHP уязвимости CVE-2026-17543 через HTTP-заголовки и неразрушающие пробы форм входа.

Репозиторий
15 дней назадЕщё не проверено

Валидатор подверженности уязвимости PHP CVE-2026-17543

Безопасный сетевой валидатор для проверки потенциальной подверженности уязвимости PHP CVE-2026-17543.

Этот проект проверяет, использует ли удалённый веб-сервер версию PHP, затронутую уязвимостью CVE-2026-17543, и при необходимости может выполнять неразрушающие пробные запросы к формам входа с использованием безвредных символов кавычек и обратной косой черты.

Это не эксплойт.


Обзор

CVE-2026-17543 затрагивает определённые версии PHP, в которых некорректное экранирование обратных косых черт в параметрах, контролируемых атакующим, может способствовать возникновению условий SQL-инъекций в затронутых участках PHP-кода, связанных с PostgreSQL.

Этот инструмент помогает специалистам по защите проверить подверженность уязвимости из сети с помощью:

  • Проверки HTTP-заголовков на наличие раскрытых версий PHP.
  • Обнаружения затронутых версий PHP.
  • Необязательной отправки безопасных проб кавычек и обратных косых черт в формы входа.
  • Поиска видимых признаков ошибок SQL/PHP.

Затронутые версии

Известные затронутые версии включают:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

Использование

Только проверка версии

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

Проверка версии с безопасным пробным запросом к форме входа

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

Пример вывода

Ниже приведён вымышленный/анонимизированный пример вывода.

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

Что этот инструмент не делает

Этот инструмент не:

  • Обходит аутентификацию.
  • Выгружает содержимое базы данных.
  • Изменяет записи в базе данных.
  • Использует разрушительные SQL-нагрузки.
  • Использует UNION SELECT, OR 1=1, DROP, DELETE, UPDATE или аналогичные нагрузки.
  • Эксплуатирует целевую систему.
Скачать инструмент