Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TimeAfterFree — Proof-of-concept di sandbox escape per PHP 8 che sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema su sistemi Unix-like. | Kitploit
Strumenti/GitHubGitHub/m0x41nos/timeafterfree
Analisi delle VulnerabilitàExploitShellcodeSicurezza WebApprendimento e FormazioneBinary Exploitation
GitHubm0x41nos/timeafterfree

TimeAfterFree

Proof-of-concept di sandbox escape per PHP 8 che sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema su sistemi Unix-like.

Vedi Repository
951336 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TimeAfterFree

PoC di escape dalla sandbox PHP 8 che dimostra un bypass di disable_functions su sistemi Unix-like.

Questo exploit sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema. Le tecniche di sfruttamento utilizzate per divulgare puntatori heap e ottenere primitive di lettura/scrittura sfruttano l'oggetto DateInterval.

Il PoC è stato testato su diverse distribuzioni PHP standard e API server comuni (CLI, PHP-FPM, modulo Apache) e si riproduce in modo deterministico.

exploit demo

Versioni Affette

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

Mitigazione / Note

Il core di PHP non è memory-safe e la corruzione della memoria nelle tipiche distribuzioni PHP è sfruttabile. Mentre alcuni problemi di corruzione della memoria di PHP e strategie di sfruttamento sono pubblicamente noti, altri non lo sono. Affidarsi a meccanismi di sandboxing come disable_functions per la sicurezza è un pio desiderio.

Dichiarazione di non responsabilità

Il PoC in questo repository è fornito esclusivamente a scopo educativo e di ricerca. L'autore non approva né incoraggia alcun accesso non autorizzato a sistemi.

Scarica lo strumento