黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2022-31626 的概念验证漏洞利用程序,该漏洞存在于 PHP 的 pdo_mysql(使用 mysqlnd 驱动)中,为缓冲区溢出漏洞,可能导致远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 PHP 7.4.x 低于 7.4.30、8.0.x 低于 8.0.20 以及 8.1.x 低于 8.1.7 的版本中,当使用 mysqlnd 驱动的 pdo_mysql 扩展时,如果允许第三方提供连接的主机名和密码,过长的密码可能触发 PHP 中的缓冲区溢出,从而导致远程代码执行漏洞。