
Proof-of-concept di sandbox escape per PHP 8 che sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema su sistemi Unix-like.
PoC di escape dalla sandbox PHP 8 che dimostra un bypass di disable_functions su sistemi Unix-like.
Questo exploit sfrutta un bug use-after-free per bypassare disable_functions ed eseguire comandi di sistema. Le tecniche di sfruttamento utilizzate per divulgare puntatori heap e ottenere primitive di lettura/scrittura sfruttano l'oggetto DateInterval.
Il PoC è stato testato su diverse distribuzioni PHP standard e API server comuni (CLI, PHP-FPM, modulo Apache) e si riproduce in modo deterministico.

Il core di PHP non è memory-safe e la corruzione della memoria nelle tipiche distribuzioni PHP è sfruttabile. Mentre alcuni problemi di corruzione della memoria di PHP e strategie di sfruttamento sono pubblicamente noti, altri non lo sono. Affidarsi a meccanismi di sandboxing come disable_functions per la sicurezza è un pio desiderio.
Il PoC in questo repository è fornito esclusivamente a scopo educativo e di ricerca. L'autore non approva né incoraggia alcun accesso non autorizzato a sistemi.