Vulnerabilitate în PHP, care permite ocolirea restricțiilor stabilite în php.ini

A fost publicată o metodă de o ocolire în interpretatorul PHP a restricțiilor impuse prin directiva disable_functions și alte setări din php.ini. Amintim că directiva disable_functions permite interzicerea utilizării anumitor funcții interne în scripturi, de exemplu, se pot interzice „system, exec, passthru, popen, proc_open și shell_exec” pentru a bloca apelurile către programe externe sau fopen pentru a interzice deschiderea fișierelor.

Este demn de menționat că în exploatul propus este utilizată o vulnerabilitate despre care dezvoltatorii PHP au fost informați cu mai mult de 10 ani în urmă, dar au considerat-o o problemă nesemnificativă, care nu afectează securitatea. Metoda de atac propusă se bazează pe modificarea valorilor parametrilor în memoria procesului și funcționează în toate versiunile actuale de PHP, începând cu PHP 7.0 (atacul este posibil și pe PHP 5.x, dar pentru aceasta sunt necesare modificări în exploat). Exploatul a fost testat în diferite configurații Debian, Ubuntu, CentOS și FreeBSD cu PHP în forma cli, fpm și modul pentru apache2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster