Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计通过

php-ssrf-auditPHP ssrf 审核

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

428

周安装

18

GitHub Stars

291

下载量

150
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:php-ssrf-audit(PHP ssrf 审核)
来源仓库:https://github.com/0xshe/php-code-audit-skill
仓库路径:skills/php-ssrf-audit
安装命令:
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-ssrf-audit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-ssrf-audit

简介

用于辅助 PHP SSRF(服务端请求伪造)漏洞的检测。

  • 适合检查外部 URL 处理和网络请求中的风险点。
  • 可帮助 Agent 分析鉴权逻辑并生成安全复核清单。
  • 支持在 Codex、Claude、Cursor、Gemini CLI 中安装使用。
  • 涉及网络请求时应优先确认白名单和超时控制。php-ssrf-audit 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

PHP SSRF 审计(php-ssrf-audit)

分析 PHP 项目源码,识别 SSRF 风险:用户可控 URL/主机/路径进入网络请求或读取类函数,且缺少协议 allowlist、DNS/IP 内网拒绝、端口限制等控制。

分级与编号

  • 详见:shared/SEVERITY_RATING.md
  • 漏洞编号:{C/H/M/L}-SSRF-{序号}

SSRF Sink(必做)

识别至少以下网络/地址访问点:

  • curl_setopt(CURLOPT_URL, $url) / curl_exec
  • file_get_contents($url) / readfile($url) / fopen($url, {value})
  • stream_get_contents($stream) / fsockopen / pfsockopen
  • get_headers($url) / dns_get_record(配合地址解析时) 危险模式:
  • URL/Host/Port/Path 来自用户输入且可控
  • 协议未限制(允许 file://gopher://php:// 等)

必做的安全检查点

  • 协议白名单:仅允许 http/https(如有必要)
  • DNS/IP 解析后内网网段拦截:拒绝 127.0.0.1/::1/10.0.0.0/8/172.16.0.0/12/192.168.0.0/16
  • 端口限制:拒绝内网高危端口(由项目策略决定)
  • 重定向处理:跟随跳转的限制(如 CURLOPT_FOLLOWLOCATION
  • 重定向与最终地址校验:即使初始 URL 通过 allowlist,仍必须对“重定向后的最终 URL”执行同等拦截与协议校验
  • DNS rebinding 防护:允许域名访问时,必须在实际发起请求前进行最终解析,或使用安全解析策略避免“先外网后内网”
  • URL 归一化:对编码后的主机/路径(双重编码、大小写、用户信息段 user:pass@host)先归一化再做 allowlist 判断

触发 tracer 的条件

  • URL 由多字段拼接(schema + host + path + query)
  • 存在多层函数调用或编码/解码/替换
  • 安全判断依赖字符串规范化(必须追踪真实最终 URL)

报告输出

{output_path}/vuln_audit/ssrf_{timestamp}.md

漏洞条目模板(强制)

php-sql-audit 同结构,但在数据流链里必须覆盖:

  • 最终用于发起请求的 URL/Host/Port 变量来源与拼接过程
  • 协议选择与内网拦截判断的分支证据

证据引用(强制:来自 php-route-tracer)

每条 SSRF 疑似漏洞必须逐项引用 trace 输出中 ## 9) Sink Evidence Type ChecklistSSRF 行对应证据要点(禁止只写“可能”;允许状态为待验证,但证据引用必须存在):

  1. EVID_SSRF_URL_NORMALIZATION:URL 归一化步骤(对应 SSRF 行中的证据点)
  2. EVID_SSRF_FINAL_URL_HOST_PORT:发起请求前的最终 URL/Host/Port(对应 SSRF 行中的证据点)
  3. EVID_SSRF_FINAL_REDIRECT_URL:若存在重定向/跟随跳转:最终重定向后地址证据(对应 SSRF 行中的证据点)
  4. EVID_SSRF_DNSIP_AND_INNER_BLOCK:DNS/IP 解析与内网拦截判定证据(对应 SSRF 行中的证据点)

tracer 证据缺失处理(强制)

  • 若在 trace 中找不到上述 1~4 任一关键证据点:该条漏洞状态只能标记为 ⚠️待验证,不得给出 ✅已确认可利用

PoC(强制)

  • 必须给出可执行请求(HTTP 代码块)
  • PoC URL 必须使用真实路由并替换为真实可控字段名

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.68%
按下载量换算52

Claude

30.25%
按下载量换算45

Cursor

19.19%
按下载量换算29

Gemini CLI

9.73%
按下载量换算15

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills