
PHP-Binär-Bugs-Advisory
Sammlung von Sicherheitshinweisen zu PHP-Binary-Bugs
Idee: Verzögerte __wakeup umgehen und den nicht behobenen GMP-Typverwechslungs-Bug in PHP <= 5.6.40 ausnutzen
POC-Quelle: GMP_type_conf_POC.php
Idee: Heap-Pufferüberlauf in mysqlnd, PHP <= 7.4.29
POC-Quelle: ./cve_2022_31626_remote_exploit/exploit_poc.py
Projektkanal bei Telegram: