PHP 8 沙盒逃逸 PoC,演示在类Unix系统上绕过 disable_functions。
该利用利用一个释放后使用(use-after-free)漏洞来绕过 disable_functions 并执行系统命令。用于泄露堆指针和获取读写原语的利用技术使用了 DateInterval 对象。
该 PoC 已在多种标准 PHP 发行版和常见服务器 API(CLI、PHP-FPM、Apache 模块)上测试,并可确定性地重现。

PHP 核心内存不安全,典型 PHP 部署中的内存损坏是可被利用的。虽然一些 PHP 内存损坏问题和利用策略是公开已知的,但其他则不然。依赖像 disable_functions 这样的沙盒机制来保证安全是一厢情愿的想法。
本仓库中的 PoC 严格仅供教育和研究目的。作者不支持或鼓励任何未经授权的系统访问。