
إثبات مفهوم للهروب من الصندوق الرملي في PHP 8 باستغلال ثغرة use-after-free لتجاوز disable_functions وتنفيذ أوامر النظام على أنظمة تشبه يونكس.
إثبات مفهوم (PoC) للهروب من صندوق الحماية (sandbox) في PHP 8 يوضح تجاوز disable_functions على أنظمة تشبه يونكس.
يستغل هذا الاستغلال ثغرة استخدام بعد التحرير (use-after-free) لتجاوز disable_functions وتنفيذ أوامر النظام. تستخدم تقنيات الاستغلال المستخدمة لتسريب مؤشرات الكومة والحصول على بدائيات القراءة/الكتابة كائن DateInterval.
تم اختبار إثبات المفهوم عبر توزيعات PHP قياسية متعددة وواجهات برمجة تطبيقات خادم شائعة (CLI, PHP-FPM, Apache module) ويتكرر بشكل حتمي.

نواة PHP غير آمنة من ناحية الذاكرة، وتلف الذاكرة في نشرات PHP النموذجية قابل للاستغلال. بينما بعض مشكلات تلف الذاكرة في PHP واستراتيجيات الاستغلال معروفة علنًا، فإن البعض الآخر ليس كذلك. الاعتماد على آليات العزل مثل disable_functions للأمان هو تفكير أمني خيالي.
إن إثبات المفهوم في هذا المستودع مقدم بدقة للأغراض التعليمية والبحثية. لا يؤيد المؤلف أو يشجع أي وصول غير مصرح به إلى الأنظمة.