GitHub - 0xShe/PHP-Code-Audit-Skill: PHP-Code-Audit-Skill是一个专注于PHP代码审计的Skill
GitHub - 0xShe/PHP-Code-Audit-Skill: PHP-Code-Audit-Skill是一个专注于PHP代码审计的Skill
分类 AI智能 / AI工具 预判分类 安全工具


网站介绍
该项目是一个面向安全研究者和开发者的PHP代码审计技能集,包含相关知识与工具,帮助用户发现PHP应用中的安全漏洞。
备注说明

✨ PHP Code Audit Skill

本仓库是一套面向 PHP Web 的白盒代码安全审计 Skill 集合,覆盖「路由枚举 → 鉴权建模 → 数据流追踪 → 分类漏洞审计 → 证据一致性校验 → 报告汇总」全流程;在 Cursor 等环境中以 Agent 按 SKILL 文档执行 的方式落地。 项目特点
  • 证据契约驱动:以 php-route-tracer 输出的证据点(EVID_*)作为多数子审计 skill 的硬门槛。
  • 全量路由与参数php-route-mapper 须输出完整路由与参数结构(禁止省略)。
  • 可控性与分支证明:trace 含参数可控性矩阵、分支执行证据与 sink 定位汇总。
  • 结论强度约束:高危结论依赖证据链闭合,避免仅凭关键字猜测即标「已确认」。
> 适用场景:在合法授权前提下,用于 PHP 项目的白盒安全评估、上线前审计、修复验证与回归辅助。 > PHP > Evidence Contract > Pipeline > !License

📌 快速索引

  • 🧩 能力总览
  • 🔒 证据契约(含 shared/IOPATHCONVENTION.md 路径约定)
  • 🚀 主流水线
  • 🧭 如何使用
  • 🚀 配置与使用示例
  • 🧰 新增/扩展 skill 的规范
  • 🗺️ 路线图
  • 📁 目录结构

🛡️ 免责声明

本项目仅用于合法合规的安全测试与代码安全审计。请勿用于未授权目标。 ---

🧩 能力总览

路由建模与追踪

  • php-route-mapper:提取所有路由与完整请求参数结构,并生成可用于测试的请求模板。
  • php-route-tracer:基于路由与参数输入,输出从 handler 到最终 sink 的 数据流链、分支执行证据、可控性矩阵(不做漏洞结论)。

漏洞审计

每类漏洞审计遵循证据契约:须逐项引用 php-route-tracer## 9) Sink Evidence Type Checklist 中对应行的证据点 ID(无 trace 时的静态对齐方式见 shared/EVIDENCEPOINTIDS.md 文首说明)。
  • SQL 注入:php-sql-audit
  • NoSQL 注入:php-nosql-audit
  • 命令注入:php-cmd-audit
  • SSRF:php-ssrf-audit
  • XSS:php-xss-audit
  • 任意文件读取/路径穿越(含 include/require 执行面边界):php-file-read-audit
  • 文件上传:php-file-upload-audit
  • 任意文件写入(路径穿越到落点/写入链):php-file-write-audit
  • 归档解压路径穿越(Zip Slip):php-archive-extract-audit
  • XXE:php-xxe-audit
  • 反序列化/对象注入:php-deser-audit
  • 模板注入/SSTI:php-tpl-audit
  • LDAP 注入:php-ldap-audit
  • 表达式注入(非模板):php-expr-audit
  • 认证/鉴权绕过/越权/IDOR:php-auth-audit
  • CSRF:php-csrf-audit
  • 开放重定向:php-open-redirect-audit
  • CRLF/响应分割:php-crlf-audit
  • 会话与 Cookie 安全:php-session-cookie-audit
  • 安全配置(危险开关/CORS/错误暴露/安全头):php-config-audit
  • 加密与密钥安全:php-crypto-audit
  • 业务逻辑漏洞:php-logic-audit
  • 安全日志与监控:php-logging-audit

非 trace-gate 的增强能力

  • php-filesystem-audit:审计文件系统操作(权限/链接/删除/TOCTOU 等),用于提升链式利用可行性(不替代 FILE/UPLOAD/WRITE 等 sink 审计)。

链路聚合

  • php-exploit-chain-audit:把已产出的漏洞报告按前置条件串成跨漏洞利用链叙事,并输出「未能串联原因清单」。

供应链与框架检测

  • php-vuln-scanner:基于 composer.json / composer.lock(及可选规则集)做依赖版本与已知漏洞匹配;可与环境中的 composer audit 交叉比对(见该 SKILL 内说明)。
  • php-*-audit(框架专项):Laravel / Symfony / Yii / ThinkPHP / WordPress / CodeIgniter 等典型配置与用法风险映射。
---

🔒 证据契约

本项目核心是「字段级同名对齐」:
  • php-route-tracer 必须输出:
  • - ## 5) 参数可控性矩阵 - ## 6) Sink 定位 - ## 7) Sink Summary - ## 8) Trace 完整性声明 - ## 9) Sink Evidence Type Checklist
  • shared/EVIDENCEPOINTIDS.md 定义证据点 ID 字典(EVID_*);尚未有 trace 时如何仍以静态代码对齐 ID,见该文件文首「尚未执行 php-route-tracer」小节。
  • 各子审计 skill 在「证据引用」部分须逐项引用对应证据点 ID;缺失则只能标记为 ⚠️待验证,不得直接声称 ✅已确认可利用
  • shared/IOPATHCONVENTION.md 统一 路由/参数等输入路径routes.mdroutemapping/routes_.md、流水线合并报告中的章节逻辑等价
  • 可理解为:trace 输出是「合同」,子审计按 EVID_*「盖章对齐」。 ---

    🚀 主流水线:php-audit-pipeline

    php-audit-pipeline 为编排总入口,阶段顺序为: 路由/参数 → 鉴权映射 → 组件漏洞扫描 →(可选框架专项)→ 分批追踪(php-route-tracer)→ 分类审计 → 汇总质量报告 → 利用链聚合。 ...
    获取时间 2026-08-07T16:07:19+00:00
    本网址已被浏览 40 次
    关键词 PHP代码审计 PHP安全 代码审计 安全审计 GitHub
    小标签 PHP 代码审计 安全 GitHub
    暂无截图,待自动生成。
    头像
    暂无评论,快来抢沙发吧!