
Projet de démonstration pour contourner le contrôle de sécurité disable_functions de PHP sous Linux.
Projet de démonstration montrant comment contourner le contrôle de sécurité disable_functions de PHP sur Linux, où les processus peuvent inspecter et même écrire leur propre mémoire via le fichier spécial /proc/self/map en utilisant des opérations standard sur les fichiers (open/seek/read/write).
Testé sur PHP 7.3.5, Linux x86_64
Voir aussi : https://seclists.org/bugtraq/2019/May/52
regularuser@7981d86dd9aa:/$ ./php-7.3.5-vanilla/sapi/cli/php -d 'disable_functions=system' disfunpoc.php
Warning: system() has been disabled for security reasons in /repo-shared/disabled_functions/disfunpoc.php on line 2
uid=1000(regularuser) gid=1000(regularuser) groups=1000(regularuser)