php-filesystem-audit

Installation
SKILL.md

PHP 文件系统操作审计(php-filesystem-audit)

分析 PHP 项目中对文件系统的关键操作,特别关注这些操作如何与:

  • 路径校验/归一化失败(目录遍历、basePath 缺失)
  • 落点写入/读取/包含链路
  • 写后触发(可执行性、可包含性)
  • 竞争条件(TOCTOU)

发生联动,从而提升真实利用可能性。

覆盖范围(必做)

必须覆盖并输出“证据点 + 风险解释 + 可利用性判断”的点:

1) 创建/目录操作

  • mkdir($path, $mode, $recursive)
  • rmdir($path)
  • touch($path)
  • tmpfile() / tempnam()
Related skills

More from 0xshe/php-code-audit-skill

Installs
23
GitHub Stars
310
First Seen
Mar 25, 2026