php-ssrf-audit
Installation
SKILL.md
PHP SSRF 审计(php-ssrf-audit)
分析 PHP 项目源码,识别 SSRF 风险:用户可控 URL/主机/路径进入网络请求或读取类函数,且缺少协议 allowlist、DNS/IP 内网拒绝、端口限制等控制。
分级与编号
- 详见:
shared/SEVERITY_RATING.md - 漏洞编号:
{C/H/M/L}-SSRF-{序号}
SSRF Sink(必做)
识别至少以下网络/地址访问点:
curl_setopt(CURLOPT_URL, $url)/curl_execfile_get_contents($url)/readfile($url)/fopen($url, {value})stream_get_contents($stream)/fsockopen/pfsockopenget_headers($url)/dns_get_record(配合地址解析时) 危险模式:- URL/Host/Port/Path 来自用户输入且可控
- 协议未限制(允许
file://、gopher://、php://等)