此為 PHP 8 沙盒逃逸漏洞的概念驗證(PoC),展示了如何在類 Unix 系統上繞過 disable_functions 設定來執行系統命令。
此漏洞利用了 use-after-free 缺陷來繞過 disable_functions 並執行系統命令。用於洩漏堆指標和取得讀寫原語的利用技術,利用了 DateInterval 物件。
此 PoC 已在多種標準 PHP 發行版和常見伺服器 API(CLI、PHP-FPM、Apache 模組)上進行測試,並可確定重現。
PHP 核心本身存在記憶體不安全問題,而典型 PHP 部署中的記憶體損壞是可被利用的。雖然一些 PHP 記憶體損壞問題和利用策略是公開已知的,但其他則不然。依賴 disable_functions 等沙盒機制來確保安全是癡心妄想。
本儲存庫中的 PoC 嚴格僅供教育和研究目的提供。作者不認可或鼓勵任何未經授權的系統存取。