Una vulnerabilità in PHP consente di eludere le restrizioni impostate in php.ini

È stato pubblicato un metodo per eludere le restrizioni nel interprete PHP imposte tramite la direttiva disable_functions e altre impostazioni in php.ini. Ricordiamo che la direttiva disable_functions consente di vietare l'uso di determinate funzioni interne negli script, ad esempio è possibile vietare "system, exec, passthru, popen, proc_open e shell_exec" per bloccare le chiamate a programmi esterni o fopen per vietare l'apertura di file.

È interessante notare che nell'exploit proposto viene utilizzata una vulnerabilità di cui gli sviluppatori PHP sono stati avvisati più di 10 anni fa, ma hanno ritenuto che non fosse un problema significativo per la sicurezza. Il metodo d'attacco proposto si basa sulla modifica dei valori dei parametri nella memoria del processo e funziona in tutte le versioni attuali di PHP, a partire da PHP 7.0 (l'attacco è possibile anche su PHP 5.x, ma richiede modifiche all'exploit). L'exploit è stato testato con diverse configurazioni di Debian, Ubuntu, CentOS e FreeBSD con PHP in forma cli, fpm e come modulo per apache2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster