Luka w PHP umożliwiająca obejście ograniczeń ustawionych w php.ini

Opublikowano metodę obejścia w interpreterze PHP ograniczeń nałożonych przez dyrektywę disable_functions oraz inne ustawienia w php.ini. Należy przypomnieć, że dyrektywa disable_functions umożliwia zablokowanie użycia określonych wbudowanych funkcji w skryptach, na przykład można zablokować „system, exec, passthru, popen, proc_open i shell_exec” w celu zablokowania wywołań programów zewnętrznych lub fopen, aby zablokować otwieranie plików.

Ciekawe, że w zaproponowanym exploicie wykorzystano podatność, o której deweloperzy PHP zostali poinformowani ponad 10 lat temu, ale uznali ją za nieistotny problem, który nie wpływa na bezpieczeństwo. Zaproponowana metoda ataku opiera się na zmianie wartości parametrów w pamięci procesu i działa we wszystkich aktualnych wersjach PHP, począwszy od PHP 7.0 (atak jest również możliwy na PHP 5.x, ale wymaga to wprowadzenia zmian w exploicie). Exploit testowano w różnych konfiguracjach Debian, Ubuntu, CentOS i FreeBSD z PHP w formie cli, fpm i modułu dla apache2.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster