Është publikuar një metodë për të anashkaluar kufizimet në interpreterin PHP të vendosura me direktivën disable_functions dhe cilësime të tjera në php.ini. Të kujtojmë se direktiva disable_functions lejon ndalimin e përdorimit të funksioneve të brendshme të caktuara në skripte, për shembull, mund të ndalohet "system, exec, passthru, popen, proc_open dhe shell_exec" për të bllokuar thirrjen e aplikacioneve të jashtme ose fopen për të ndaluar hapjen e skedave.
Është e rëndësishme të theksohet se në eksploitin e propozuar përdoret një cenueshmëri për të cilën zhvilluesit e PHP u raportuan më shumë se 10 vjet më parë, por ata e vlerësuan si një problem të parëndësishëm që nuk ndikon në siguri. Metoda e propozuar e sulmit bazohet në ndryshimin e vlerave të parametrave në memorien e procesit dhe funksionon në të gjitha versionet aktuale të PHP, duke filluar nga PHP 7.0 (sulmi është i mundshëm edhe në PHP 5.x, por kërkon ndryshime në eksploit). Eksploit është testuar në konfigurime të ndryshme të Debian, Ubuntu, CentOS dhe FreeBSD me PHP në formën cli, fpm dhe si modul për apache2.
Burimi: opennet.ru
