
Escape de sandbox PHP 8 proof-of-concept explorando um bug de use-after-free para contornar disable_functions e executar comandos do sistema em sistemas do tipo Unix.
PoC de escape de sandbox PHP 8 demonstrando um bypass de disable_functions em sistemas Unix-like.
Este exploit aproveita um bug de use-after-free para contornar disable_functions e executar comandos do sistema. As técnicas de exploração usadas para vazar ponteiros do heap e obter primitivas de leitura/escrita utilizam o objeto DateInterval.
O PoC foi testado em várias distribuições padrão do PHP e APIs de servidor comuns (CLI, PHP-FPM, módulo Apache) e reproduz-se deterministicamente.

O core do PHP é inseguro em relação à memória, e a corrupção de memória em implantações típicas do PHP é explorável. Embora alguns problemas de corrupção de memória do PHP e estratégias de exploração sejam publicamente conhecidos, outros não o são. Confiar em mecanismos de sandboxing como disable_functions para segurança é pensamento ilusório.
O PoC neste repositório é fornecido estritamente para fins educacionais e de pesquisa. O autor não endossa nem incentiva qualquer acesso não autorizado a sistemas.