Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m0x41nos/timeafterfree
SchwachstellenanalyseExploitationShellcodeWebsicherheitLernen & BildungBinary-Exploitation
GitHubm0x41nos/timeafterfree

TimeAfterFree

Proof-of-Concept PHP 8 Sandbox Escape unter Ausnutzung eines Use-After-Free-Bugs, um disable_functions zu umgehen und Systembefehle auf Unix-ähnlichen Systemen auszuführen.

Repository anzeigen
95133vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TimeAfterFree

PHP 8 Sandbox Escape PoC, der einen disable_functions-Bypass auf Unix-ähnlichen Systemen demonstriert.

Dieser Exploit nutzt einen Use-After-Free-Fehler, um disable_functions zu umgehen und Systembefehle auszuführen. Die verwendeten Exploitation-Techniken zum Leaken von Heap-Pointern und zum Erlangen von Lese-/Schreib-Primitiven nutzen das DateInterval-Objekt.

Der PoC wurde über mehrere Standard-PHP-Distributionen und gängige Server-APIs (CLI, PHP-FPM, Apache-Modul) hinweg getestet und reproduziert sich deterministisch.

Exploit-Demo

Betroffene Versionen

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

Abhilfe / Hinweise

Der PHP-Kern ist nicht memory-sicher, und Speicherkorruption in typischen PHP-Bereitstellungen ist ausnutzbar. Während einige PHP-Speicherkorruptionsprobleme und Exploitation-Strategien öffentlich bekannt sind, sind andere es nicht. Sich auf Sandboxing-Mechanismen wie disable_functions für die Sicherheit zu verlassen, ist Wunschdenken.

Haftungsausschluss

Der PoC in diesem Repository wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor unterstützt oder fördert keinen unbefugten Zugriff auf Systeme.

Tool herunterladen