PHP haavatavus, mis vÔimaldab mööda minna php.ini-s mÀÀratud piirangutest

Avalikustatud on meetod, kuidas PHP tÔlgendajas mööda minna piirangutest, mis on seatud direktiiviga disable_functions ja teiste seadistustega php.ini-s. Menetletav direktiiv disable_functions vÔimaldab keelata skriptides teatud sisemiste funktsioonide kasutamise, nÀiteks saab keelata «system, exec, passthru, popen, proc_open ja shell_exec», et blokeerida vÀliste programmide kutsumisi vÔi fopen, et keelata failide avamine.

Tuleb mĂ€rkida, et ettepanekus kasutatav haavatavus on teadaolev, millest PHP arendajatele teatati enam kui 10 aastat tagasi, kuid nad pidasid seda ebaoluliseks probleemiks, mis ei mĂ”juta turvalisust. Pakutud rĂŒnnakumeetod pĂ”hineb protsessi mĂ€lu parameetrite vÀÀrtuste muutmisel ja see töötab kĂ”igis aktuaalsetes PHP versioonides, alates PHP 7.0 (rĂŒnnak on vĂ”imalik ka PHP 5.x versioonides, kuid selleks on vajalik muutuste tegemine eksploitis). Eksploit on testitud erinevates Debian, Ubuntu, CentOS ja FreeBSD konfiguratsioonides PHP cli, fpm ja apache2 moodulina.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster