Se ha publicado un método para eludir las restricciones en el intérprete de PHP impuestas mediante la directiva disable_functions y otras configuraciones en php.ini. Cabe recordar que la directiva disable_functions permite prohibir el uso de ciertas funciones internas en los scripts, por ejemplo, se pueden prohibir "system, exec, passthru, popen, proc_open y shell_exec" para bloquear la llamada a programas externos o fopen para prohibir la apertura de archivos.
Es notable que el exploit propuesto utiliza una vulnerabilidad de la que los desarrolladores de PHP fueron informados hace más de 10 años, pero la consideraron un problema irrelevante y no afectaba la seguridad. El método de ataque propuesto se basa en modificar los valores de los parámetros en la memoria del proceso y funciona en todas las versiones recientes de PHP, comenzando desde PHP 7.0 (el ataque también es posible en PHP 5.x, pero se requieren cambios en el exploit). El exploit ha sido probado en varias configuraciones de Debian, Ubuntu, CentOS y FreeBSD con PHP en forma de cli, fpm y módulo para apache2.
Fuente: opennet.ru
