Eine SicherheitsanfÀlligkeit in PHP, die es ermöglicht, die im php.ini festgelegten EinschrÀnkungen zu umgehen

Es wurde eine Methode zur Umgehung von EinschrĂ€nkungen im PHP-Interpreter veröffentlicht, die ĂŒber die Direktive disable_functions und andere Einstellungen in php.ini festgelegt wurden. Die Direktive disable_functions ermöglicht es, die Verwendung bestimmter interner Funktionen in Skripten zu verbieten, z. B. kann «system, exec, passthru, popen, proc_open und shell_exec» verboten werden, um den Aufruf externer Programme oder fopen zum Verhindern des Öffnens von Dateien zu blockieren.

Bemerkenswert ist, dass die vorgeschlagene Exploit-Methode eine Schwachstelle nutzt, ĂŒber die die PHP-Entwickler vor mehr als 10 Jahren informiert wurden, die sie jedoch als unwesentliches Problem, das die Sicherheit nicht beeinflusst, erachteten. Die vorgeschlagene Angriffsmethode basiert auf der VerĂ€nderung von Parameterwerten im Speicher des Prozesses und funktioniert in allen aktuellen PHP-Versionen ab PHP 7.0 (der Angriff ist auch auf PHP 5.x möglich, erfordert jedoch Änderungen am Exploit). Der Exploit wurde in verschiedenen Konfigurationen von Debian, Ubuntu, CentOS und FreeBSD mit PHP in den Formen cli, fpm und als Modul fĂŒr apache2 getestet.

Quelle: opennet.ru

60GB SSD 8Gb DDR4