PHP tõlgendajas on avaldatud meetod piirangute ümbersuunamiseks, mis on määratud direktiivi disable_functions ja teiste seadistuste kaudu php.ini failis. Tuleb meelde tuletada, et direktiiv disable_functions võimaldab keelata teatud sisemiste funktsioonide kasutamise skriptides, näiteks võib keelata "system, exec, passthru, popen, proc_open ja shell_exec" väliste programmide kutsumise või fopen failide avamise keelamiseks.
On märkimisväärne, et pakutavas eksploiidis kasutatakse haavatavust, millest PHP arendajatele anti teada üle 10 aasta tagasi, kuid nad pidasid seda ebaoluliseks probleemiks, mis ei mõjuta turvalisust. Pakutud ründemeetod põhineb protsessi mälu parameetrite väärtuste muutmisel ja see töötab kõigis aktuaalsetes PHP väljaannetes alates PHP 7.0 (ränne on võimalik ka PHP 5.x, kuid see nõuab muudatusi eksploiidis). Eksploit on testitud erinevates konfiguratsioonides Debianis, Ubuntus, CentOSes ja FreeBSD-s PHP cli, fpm ja apache2 moodulina.
Allikas: opennet.ru
