Vulnerabilitet në PHP që lejon anashkalimin e kufizimeve të përcaktuara në php.ini

ËshtĂ« publikuar njĂ« metodĂ« pĂ«r tĂ« anashkaluar kufizimet nĂ« interpreterin PHP tĂ« vendosura me direktivĂ«n disable_functions dhe cilĂ«sime tĂ« tjera nĂ« php.ini. TĂ« kujtojmĂ« se direktiva disable_functions lejon ndalimin e pĂ«rdorimit tĂ« funksioneve tĂ« brendshme tĂ« caktuara nĂ« skripte, pĂ«r shembull, mund tĂ« ndalohet "system, exec, passthru, popen, proc_open dhe shell_exec" pĂ«r tĂ« bllokuar thirrjen e aplikacioneve tĂ« jashtme ose fopen pĂ«r tĂ« ndaluar hapjen e skedave.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« eksploitin e propozuar pĂ«rdoret njĂ« cenueshmĂ«ri pĂ«r tĂ« cilĂ«n zhvilluesit e PHP u raportuan mĂ« shumĂ« se 10 vjet mĂ« parĂ«, por ata e vlerĂ«suan si njĂ« problem tĂ« parĂ«ndĂ«sishĂ«m qĂ« nuk ndikon nĂ« siguri. Metoda e propozuar e sulmit bazohet nĂ« ndryshimin e vlerave tĂ« parametrave nĂ« memorien e procesit dhe funksionon nĂ« tĂ« gjitha versionet aktuale tĂ« PHP, duke filluar nga PHP 7.0 (sulmi Ă«shtĂ« i mundshĂ«m edhe nĂ« PHP 5.x, por kĂ«rkon ndryshime nĂ« eksploit). Eksploit Ă«shtĂ« testuar nĂ« konfigurime tĂ« ndryshme tĂ« Debian, Ubuntu, CentOS dhe FreeBSD me PHP nĂ« formĂ«n cli, fpm dhe si modul pĂ«r apache2.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster