GitHub - 0xShe/PHP-Code-Audit-Skill: PHP-Code-Audit-Skill是一个专注于PHP代码审计的Skill
分类
AI智能 / AI工具
预判分类
安全工具
网站介绍
该项目是一个面向安全研究者和开发者的PHP代码审计技能集,包含相关知识与工具,帮助用户发现PHP应用中的安全漏洞。
备注说明
-
各子审计 skill 在「证据引用」部分须逐项引用对应证据点 ID;缺失则只能标记为
可理解为:trace 输出是「合同」,子审计按 🚀 主流水线:
✨ PHP Code Audit Skill
本仓库是一套面向 PHP Web 的白盒代码安全审计 Skill 集合,覆盖「路由枚举 → 鉴权建模 → 数据流追踪 → 分类漏洞审计 → 证据一致性校验 → 报告汇总」全流程;在 Cursor 等环境中以 Agent 按 SKILL 文档执行 的方式落地。 项目特点- 证据契约驱动:以
php-route-tracer输出的证据点(EVID_*)作为多数子审计 skill 的硬门槛。 - 全量路由与参数:
php-route-mapper须输出完整路由与参数结构(禁止省略)。 - 可控性与分支证明:trace 含参数可控性矩阵、分支执行证据与 sink 定位汇总。
- 结论强度约束:高危结论依赖证据链闭合,避免仅凭关键字猜测即标「已确认」。
📌 快速索引
- 🧩 能力总览
- 🔒 证据契约(含
shared/IOPATHCONVENTION.md路径约定) - 🚀 主流水线
- 🧭 如何使用
- 🚀 配置与使用示例
- 🧰 新增/扩展 skill 的规范
- 🗺️ 路线图
- 📁 目录结构
🛡️ 免责声明
本项目仅用于合法合规的安全测试与代码安全审计。请勿用于未授权目标。 ---🧩 能力总览
路由建模与追踪
php-route-mapper:提取所有路由与完整请求参数结构,并生成可用于测试的请求模板。php-route-tracer:基于路由与参数输入,输出从 handler 到最终 sink 的 数据流链、分支执行证据、可控性矩阵(不做漏洞结论)。
漏洞审计
每类漏洞审计遵循证据契约:须逐项引用php-route-tracer 的 ## 9) Sink Evidence Type Checklist 中对应行的证据点 ID(无 trace 时的静态对齐方式见 shared/EVIDENCEPOINTIDS.md 文首说明)。
- SQL 注入:
php-sql-audit - NoSQL 注入:
php-nosql-audit - 命令注入:
php-cmd-audit - SSRF:
php-ssrf-audit - XSS:
php-xss-audit - 任意文件读取/路径穿越(含 include/require 执行面边界):
php-file-read-audit - 文件上传:
php-file-upload-audit - 任意文件写入(路径穿越到落点/写入链):
php-file-write-audit - 归档解压路径穿越(Zip Slip):
php-archive-extract-audit - XXE:
php-xxe-audit - 反序列化/对象注入:
php-deser-audit - 模板注入/SSTI:
php-tpl-audit - LDAP 注入:
php-ldap-audit - 表达式注入(非模板):
php-expr-audit - 认证/鉴权绕过/越权/IDOR:
php-auth-audit - CSRF:
php-csrf-audit - 开放重定向:
php-open-redirect-audit - CRLF/响应分割:
php-crlf-audit - 会话与 Cookie 安全:
php-session-cookie-audit - 安全配置(危险开关/CORS/错误暴露/安全头):
php-config-audit - 加密与密钥安全:
php-crypto-audit - 业务逻辑漏洞:
php-logic-audit - 安全日志与监控:
php-logging-audit
非 trace-gate 的增强能力
php-filesystem-audit:审计文件系统操作(权限/链接/删除/TOCTOU 等),用于提升链式利用可行性(不替代 FILE/UPLOAD/WRITE 等 sink 审计)。
链路聚合
php-exploit-chain-audit:把已产出的漏洞报告按前置条件串成跨漏洞利用链叙事,并输出「未能串联原因清单」。
供应链与框架检测
php-vuln-scanner:基于composer.json/composer.lock(及可选规则集)做依赖版本与已知漏洞匹配;可与环境中的composer audit交叉比对(见该 SKILL 内说明)。php-*-audit(框架专项):Laravel / Symfony / Yii / ThinkPHP / WordPress / CodeIgniter 等典型配置与用法风险映射。
🔒 证据契约
本项目核心是「字段级同名对齐」:php-route-tracer 必须输出:
## 5) 参数可控性矩阵
- ## 6) Sink 定位
- ## 7) Sink Summary
- ## 8) Trace 完整性声明
- ## 9) Sink Evidence Type Checklist
shared/EVIDENCEPOINTIDS.md 定义证据点 ID 字典(EVID_*);尚未有 trace 时如何仍以静态代码对齐 ID,见该文件文首「尚未执行 php-route-tracer」小节。
⚠️待验证,不得直接声称 ✅已确认可利用。
shared/IOPATHCONVENTION.md 统一 路由/参数等输入路径:routes.md 与 routemapping/routes_.md、流水线合并报告中的章节逻辑等价。
EVID_*「盖章对齐」。
---
🚀 主流水线:php-audit-pipeline
php-audit-pipeline 为编排总入口,阶段顺序为:
路由/参数 → 鉴权映射 → 组件漏洞扫描 →(可选框架专项)→ 分批追踪(php-route-tracer)→ 分类审计 → 汇总质量报告 → 利用链聚合。
...
获取时间
2026-08-07T16:07:19+00:00
本网址已被浏览 40 次
关键词
PHP代码审计
PHP安全
代码审计
安全审计
GitHub
小标签
PHP
代码审计
安全
GitHub
暂无截图,待自动生成。
暂无评论,快来抢沙发吧!
