Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TimeAfterFree — Prueba de concepto de escape de sandbox de PHP 8 que explota un error de use-after-free para eludir disable_functions y ejecutar comandos del sistema en sistemas tipo Unix. | Kitploit
Herramientas/GitHubGitHub/m0x41nos/timeafterfree
Análisis de VulnerabilidadesExplotaciónShellcodeSeguridad WebAprendizaje y EducaciónExplotación de Binarios
GitHubm0x41nos/timeafterfree

TimeAfterFree

Prueba de concepto de escape de sandbox de PHP 8 que explota un error de use-after-free para eludir disable_functions y ejecutar comandos del sistema en sistemas tipo Unix.

Ver Repositorio
95131hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TimeAfterFree

PoC de escape de sandbox de PHP 8 que demuestra una omisión de disable_functions en sistemas tipo Unix.

Este exploit aprovecha un bug de use-after-free para omitir disable_functions y ejecutar comandos del sistema. Las técnicas de explotación utilizadas para filtrar punteros del heap y obtener primitivas de lectura/escritura hacen uso del objeto DateInterval.

El PoC fue probado en múltiples distribuciones estándar de PHP y APIs de servidor comunes (CLI, PHP-FPM, módulo de Apache) y se reproduce de manera determinista.

demostración del exploit

Versiones Afectadas

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

Mitigación / Notas

El núcleo de PHP no es seguro en memoria, y la corrupción de memoria en implementaciones típicas de PHP es explotable. Si bien algunos problemas de corrupción de memoria de PHP y estrategias de explotación son públicamente conocidos, otros no lo son. Confiar en mecanismos de sandboxing como disable_functions para la seguridad es un pensamiento ilusorio.

Descargo de responsabilidad

El PoC en este repositorio se proporciona estrictamente con fines educativos y de investigación. El autor no respalda ni fomenta ningún acceso no autorizado a sistemas.

Descargar herramienta