È stato pubblicato un metodo per aggirare nell'interprete PHP le restrizioni imposte tramite la direttiva disable_functions e altre impostazioni in php.ini. Ricordiamo che la direttiva disable_functions consente di vietare l'uso di determinate funzioni interne negli script, ad esempio si possono vietare "system, exec, passthru, popen, proc_open e shell_exec" per bloccare l'invocazione di programmi esterni o fopen per vietare l'apertura di file.
È interessante notare che nell'exploit proposto viene utilizzata una vulnerabilità di cui gli sviluppatori di PHP sono stati informati oltre 10 anni fa, ma che hanno considerato un problema irrilevante, non influente sulla sicurezza. Il metodo di attacco suggerito si basa sulla modifica dei valori dei parametri nella memoria del processo e funziona in tutte le versioni attuali di PHP, a partire da PHP 7.0 (l'attacco è possibile anche su PHP 5.x, ma ciò richiede modifiche nell'exploit). L'exploit è stato testato in diverse configurazioni di Debian, Ubuntu, CentOS e FreeBSD con PHP nella forma cli, fpm e come modulo per apache2.
Fonte: opennet.ru
