Metoda për kalimin në interpretuesin PHP të kufizimeve të vendosura me direktivën disable_functions dhe cilësime të tjera në php.ini është publikuar. Të kujtojmë se direktiva disable_functions lejon ndalimin e përdorimit në skripte të funksioneve të brendshme të caktuar, për shembull, mund të ndaloni «system, exec, passthru, popen, proc_open dhe shell_exec» për të bllokuar thirrjen e programeve të jashtme ose fopen për të ndaluar hapjen e skedarëve.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« eksploitin e propozuar pĂ«rdoret njĂ« dobĂ«si, pĂ«r tĂ« cilĂ«n zhvilluesit e PHP u njoftuan mĂ« shumĂ« se 10 vjet mĂ« parĂ«, por ata e konsideruan atĂ« njĂ« problem tĂ« parĂ«ndĂ«sishĂ«m qĂ« nuk ndikon nĂ« siguri. Metoda e propozuar e sulmit bazohet nĂ« ndryshimin e vlerave tĂ« parametrave nĂ« memorjen e procesit dhe funksionon nĂ« tĂ« gjitha versionet aktuale tĂ« PHP, duke nisur nga PHP 7.0 (sulmi Ă«shtĂ« i mundur edhe nĂ« PHP 5.x, por kjo kĂ«rkon ndryshime nĂ« eksploit). Eksploit Ă«shtĂ« testuar nĂ« konfigurations tĂ« ndryshme tĂ« Debian, Ubuntu, CentOS dhe FreeBSD me PHP nĂ« formĂ« cli, fpm dhe si moduli pĂ«r apache2.
Burimi: opennet.ru
