Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TimeAfterFree — Proof-of-concept PHP 8 サンドボックスエスケープ:use-after-free バグを悪用して disable_functions をバイパスし、Unix系システム上でシステムコマンドを実行する。 | Kitploit
ツール/GitHubGitHub/m0x41nos/timeafterfree
脆弱性分析エクスプロイトシェルコードウェブセキュリティ学習と教育バイナリエクスプロイト
GitHubm0x41nos/timeafterfree

TimeAfterFree

Proof-of-concept PHP 8 サンドボックスエスケープ:use-after-free バグを悪用して disable_functions をバイパスし、Unix系システム上でシステムコマンドを実行する。

リポジトリを見る
951336ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TimeAfterFree

PHP 8 サンドボックスエスケープ PoC。Unix系システムにおけるdisable_functionsのバイパスを実証します。

このエクスプロイトは、use-after-freeバグを利用してdisable_functionsをバイパスし、システムコマンドを実行します。ヒープポインタの漏洩や読み取り/書き込みプリミティブの取得に使用されるエクスプロイト技術は、DateIntervalオブジェクトを利用しています。

本PoCは、複数の標準的なPHPディストリビューションと一般的なサーバーAPI(CLI、PHP-FPM、Apacheモジュール)でテストされており、決定論的に再現可能です。

エクスプロイトデモ

影響を受けるバージョン

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

緩和策 / 注意事項

PHPのコアはメモリ安全ではなく、一般的なPHPデプロイメントにおけるメモリ破損は悪用可能です。一部のPHPメモリ破損問題やエクスプロイト戦略は公に知られていますが、そうでないものもあります。disable_functionsのようなサンドボックス機構にセキュリティを依存することは希望的観測に過ぎません。

免責事項

このリポジトリのPoCは、教育および研究目的でのみ提供されています。著者は、システムへの不正アクセスを推奨または助長するものではありません。

ツールをダウンロード