返回更新列表
新发布Sep 1, 2026

snuffleupagus v0.14.0

适用于 PHP7 和 PHP8 的安全模块 - 消灭漏洞类别并虚拟补丁其余部分!

分享


Snuffleupagus' logo
Snuffleupagus

面向 php7 和 php8 的安全模块——消灭漏洞类别,并对其余部分进行虚拟补丁!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

核心特性下载示例文档许可证致谢

Snuffleupagus 是一个面向 PHP 7+ 和 8+ 的模块,旨在通过消灭整个漏洞类别来大幅提高针对网站的攻击成本。它还提供了一个强大的虚拟补丁系统,使管理员无需修改 PHP 代码即可修复特定漏洞并审计可疑行为。

核心特性

  • 明显的性能影响
  • 强大且易于编写的虚拟补丁规则
  • 消灭多类漏洞
    • 基于 Unserialize 的代码执行
    • 基于 mail 的代码执行
    • 窃取 Cookie 的 XSS
    • 基于文件上传的代码执行
    • 弱 PRNG
    • XXE
    • 基于过滤器的远程代码执行及相关攻击手段
  • 多项加固特性
    • 自动为 Cookie 添加 securesamesite 标志
    • 内置规则集,用于检测入侵后的行为
    • 全局严格模式及类型混淆防护
    • 流包装器白名单
    • 阻止可写文件的执行
    • eval 的白名单/黑名单
    • 使用 curl 时强制进行 TLS 证书验证
    • 请求转储能力
  • 相对规范的代码库:

下载

我们有一个下载页面,您可以在其中找到适用于您发行版的软件包,当然您也可以直接 git clone 本仓库,或查看 github 上的发布版本。

示例

我们提供了各种示例规则,如下所示:

# 加固 `chmod` 函数
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# 缓解 `system` 中的命令注入
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

当规则被违反时,您应该在日志中看到类似以下的行:

[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

文档

我们有一个综合网站,其中包含您可能需要的所有文档。当然,您也可以自行构建

致谢

衷心感谢:

分类