Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TimeAfterFree — إثبات مفهوم للهروب من الصندوق الرملي في PHP 8 باستغلال ثغرة use-after-free لتجاوز disable_functions وتنفيذ أوامر النظام على أنظمة تشبه يونكس. | Kitploit
أدوات/GitHubGitHub/m0x41nos/timeafterfree
تحليل الثغرات الأمنيةالاستغلالشيل كودأمن الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHubm0x41nos/timeafterfree

TimeAfterFree

إثبات مفهوم للهروب من الصندوق الرملي في PHP 8 باستغلال ثغرة use-after-free لتجاوز disable_functions وتنفيذ أوامر النظام على أنظمة تشبه يونكس.

عرض المستودع
95133منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TimeAfterFree

إثبات مفهوم (PoC) للهروب من صندوق الحماية (sandbox) في PHP 8 يوضح تجاوز disable_functions على أنظمة تشبه يونكس.

يستغل هذا الاستغلال ثغرة استخدام بعد التحرير (use-after-free) لتجاوز disable_functions وتنفيذ أوامر النظام. تستخدم تقنيات الاستغلال المستخدمة لتسريب مؤشرات الكومة والحصول على بدائيات القراءة/الكتابة كائن DateInterval.

تم اختبار إثبات المفهوم عبر توزيعات PHP قياسية متعددة وواجهات برمجة تطبيقات خادم شائعة (CLI, PHP-FPM, Apache module) ويتكرر بشكل حتمي.

exploit demo

الإصدارات المتأثرة

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

التخفيف / ملاحظات

نواة PHP غير آمنة من ناحية الذاكرة، وتلف الذاكرة في نشرات PHP النموذجية قابل للاستغلال. بينما بعض مشكلات تلف الذاكرة في PHP واستراتيجيات الاستغلال معروفة علنًا، فإن البعض الآخر ليس كذلك. الاعتماد على آليات العزل مثل disable_functions للأمان هو تفكير أمني خيالي.

إخلاء مسؤولية

إن إثبات المفهوم في هذا المستودع مقدم بدقة للأغراض التعليمية والبحثية. لا يؤيد المؤلف أو يشجع أي وصول غير مصرح به إلى الأنظمة.

تنزيل الأداة