Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-17543-PHP-Exposure-Validator — 用于通过HTTP头和非破坏性登录表单探测验证PHP CVE-2026-17543暴露情况的安全PowerShell验证器。 | Kitploit
工具/GitHubGitHub/pratham220/cve-2026-17543-php-exposure-validator
防御工具侦察漏洞扫描器Web漏洞扫描器漏洞分析信息收集Web安全渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
pratham220/cve-2026-17543-php-exposure-validator

CVE-2026-17543-PHP-Exposure-Validator

用于通过HTTP头和非破坏性登录表单探测验证PHP CVE-2026-17543暴露情况的安全PowerShell验证器。

查看仓库
15天前尚未审核

PHP CVE-2026-17543 暴露验证器

用于检查 PHP CVE-2026-17543 潜在暴露风险的安全网络侧验证器。

该项目检查远程 Web 服务器是否暴露了受 CVE-2026-17543 影响的 PHP 版本,并可选择使用无害的引号/反斜杠字符执行非破坏性的登录表单探测。

这不是漏洞利用工具。


概述

CVE-2026-17543 影响某些 PHP 版本,在这些版本中,攻击者可控参数中的反斜杠转义不当,可能导致受影响的 PostgreSQL 相关 PHP 代码路径中出现 SQL 注入条件。

该工具帮助防御者从网络侧验证暴露情况:

  • 检查 HTTP 标头以发现暴露的 PHP 版本。
  • 检测受影响的 PHP 版本。
  • 可选地向登录表单提交安全的引号/反斜杠探测。
  • 查找可见的 SQL/PHP 错误指示器。

受影响的版本

已知受影响的版本包括:

root@kitploit:~
PHP 8.2.x before 8.2.33
PHP 8.3.x before 8.3.30
PHP 8.4.x before 8.4.24

用法

仅版本检查

root@kitploit:~
.\Test-CVE-2026-17543.ps1 -BaseUrl "http://example.local/"

带安全登录表单探测的版本检查

root@kitploit:~
.\Test-CVE-2026-17543.ps1 `
  -BaseUrl "http://example.local/" `
  -LoginPath "/login.php" `
  -UsernameField "Login[username]" `
  -PasswordField "Login[password]" `
  -TokenField "Login[token]"

示例输出

以下是虚构/匿名化的示例输出。

root@kitploit:~
=== PHP CVE-2026-17543 Exposure Validator ===
Target: http://example.local/

[*] Checking HTTP headers...

[*] Relevant headers:
    Server: Apache
    X-Powered-By: PHP/8.2.27

[+] Detected PHP version: 8.2.27
[!] Finding: PHP 8.2.27 is below fixed version 8.2.33.
[!] Status: Potentially vulnerable by version exposure.

[*] Starting optional safe login-form probes...
[*] Login URL: http://example.local/login.php
[*] Username field: Login[username]
[*] Password field: Login[password]
[*] Token field: Login[token]

------------------------------
[*] Testing username payload: [testuser]
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

------------------------------
[*] Testing username payload: [']
[*] Token extracted: abc123...def456
[*] HTTP Status: 200
[*] Response Length: 5970
[+] No visible SQL/PHP error indicators found.

Done.

此工具不会做什么

此工具不会:

  • 绕过身份验证。
  • 转储数据库内容。
  • 修改数据库记录。
  • 使用破坏性 SQL 载荷。
  • 使用 UNION SELECT、OR 1=1、DROP、DELETE、UPDATE 或类似载荷。
  • 利用目标系统。
下载工具