Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TimeAfterFree — Escape de sandbox PHP 8 proof-of-concept explorando um bug de use-after-free para contornar disable_functions e executar comandos do sistema em sistemas do tipo Unix. | Kitploit
Ferramentas/GitHubGitHub/m0x41nos/timeafterfree
Análise de VulnerabilidadesExploraçãoShellcodeSegurança WebAprendizado e EducaçãoExploração de Binários
GitHubm0x41nos/timeafterfree

TimeAfterFree

Escape de sandbox PHP 8 proof-of-concept explorando um bug de use-after-free para contornar disable_functions e executar comandos do sistema em sistemas do tipo Unix.

Ver Repositório
95133há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TimeAfterFree

PoC de escape de sandbox PHP 8 demonstrando um bypass de disable_functions em sistemas Unix-like.

Este exploit aproveita um bug de use-after-free para contornar disable_functions e executar comandos do sistema. As técnicas de exploração usadas para vazar ponteiros do heap e obter primitivas de leitura/escrita utilizam o objeto DateInterval.

O PoC foi testado em várias distribuições padrão do PHP e APIs de servidor comuns (CLI, PHP-FPM, módulo Apache) e reproduz-se deterministicamente.

exploit demo

Versões Afetadas

  • PHP 8.2.x
  • PHP 8.3.x
  • PHP 8.4.x
  • PHP 8.5.x

Mitigação / Notas

O core do PHP é inseguro em relação à memória, e a corrupção de memória em implantações típicas do PHP é explorável. Embora alguns problemas de corrupção de memória do PHP e estratégias de exploração sejam publicamente conhecidos, outros não o são. Confiar em mecanismos de sandboxing como disable_functions para segurança é pensamento ilusório.

Aviso Legal

O PoC neste repositório é fornecido estritamente para fins educacionais e de pesquisa. O autor não endossa nem incentiva qualquer acesso não autorizado a sistemas.

Baixar ferramenta