php-ssrf-audit

Installation
SKILL.md

PHP SSRF 审计(php-ssrf-audit)

分析 PHP 项目源码,识别 SSRF 风险:用户可控 URL/主机/路径进入网络请求或读取类函数,且缺少协议 allowlist、DNS/IP 内网拒绝、端口限制等控制。

分级与编号

  • 详见:shared/SEVERITY_RATING.md
  • 漏洞编号:{C/H/M/L}-SSRF-{序号}

SSRF Sink(必做)

识别至少以下网络/地址访问点:

  • curl_setopt(CURLOPT_URL, $url) / curl_exec
  • file_get_contents($url) / readfile($url) / fopen($url, {value})
  • stream_get_contents($stream) / fsockopen / pfsockopen
  • get_headers($url) / dns_get_record(配合地址解析时) 危险模式:
  • URL/Host/Port/Path 来自用户输入且可控
  • 协议未限制(允许 file://gopher://php:// 等)

必做的安全检查点

Related skills

More from 0xshe/php-code-audit-skill

Installs
24
GitHub Stars
310
First Seen
Mar 25, 2026