
Proof-of-Concept PHP 8 Sandbox Escape unter Ausnutzung eines Use-After-Free-Bugs, um disable_functions zu umgehen und Systembefehle auf Unix-ähnlichen Systemen auszuführen.
PHP 8 Sandbox Escape PoC, der einen disable_functions-Bypass auf Unix-ähnlichen Systemen demonstriert.
Dieser Exploit nutzt einen Use-After-Free-Fehler, um disable_functions zu umgehen und Systembefehle auszuführen. Die verwendeten Exploitation-Techniken zum Leaken von Heap-Pointern und zum Erlangen von Lese-/Schreib-Primitiven nutzen das DateInterval-Objekt.
Der PoC wurde über mehrere Standard-PHP-Distributionen und gängige Server-APIs (CLI, PHP-FPM, Apache-Modul) hinweg getestet und reproduziert sich deterministisch.

Der PHP-Kern ist nicht memory-sicher, und Speicherkorruption in typischen PHP-Bereitstellungen ist ausnutzbar. Während einige PHP-Speicherkorruptionsprobleme und Exploitation-Strategien öffentlich bekannt sind, sind andere es nicht. Sich auf Sandboxing-Mechanismen wie disable_functions für die Sicherheit zu verlassen, ist Wunschdenken.
Der PoC in diesem Repository wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor unterstützt oder fördert keinen unbefugten Zugriff auf Systeme.