
PHP 8 सैंडबॉक्स एस्केप का प्रूफ-ऑफ-कॉन्सेप्ट जो disable_functions को बायपास करने और यूनिक्स-जैसी प्रणालियों पर सिस्टम कमांड निष्पादित करने के लिए use-after-free बग का शोषण करता है।
PHP 8 सैंडबॉक्स एस्केप PoC जो यूनिक्स-जैसे सिस्टम पर disable_functions बाईपास का प्रदर्शन करता है।
यह एक्सप्लॉइट disable_functions को बायपास करने और सिस्टम कमांड निष्पादित करने के लिए use-after-free बग का लाभ उठाता है। हीप पॉइंटर्स को लीक करने और रीड/राइट प्रिमिटिव प्राप्त करने के लिए उपयोग की जाने वाली तकनीकें DateInterval ऑब्जेक्ट का उपयोग करती हैं।
PoC का परीक्षण कई मानक PHP वितरणों और सामान्य सर्वर API (CLI, PHP-FPM, Apache मॉड्यूल) पर किया गया और यह निर्धारित रूप से पुनरुत्पादित होता है।

PHP कोर मेमोरी-असुरक्षित है, और सामान्य PHP डिप्लॉयमेंट में मेमोरी भ्रष्टाचार शोषण योग्य है। जबकि कुछ PHP मेमोरी भ्रष्टाचार मुद्दे और शोषण रणनीतियाँ सार्वजनिक रूप से ज्ञात हैं, अन्य नहीं हैं। सुरक्षा के लिए disable_functions जैसे सैंडबॉक्सिंग तंत्र पर निर्भर रहना इच्छाधारी सोच है।
इस रिपॉजिटरी में PoC कड़ाई से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक सिस्टम तक किसी भी अनधिकृत पहुंच का समर्थन या प्रोत्साहन नहीं करता है।