跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

PHP 8核心防线告急:新PoC利用UAF漏洞完美绕过`disable_functions`沙箱限制

1 分钟阅读阅读(140)
赞助推荐 团队协作里的 AI 办公工作台

安全研究人员公开了一种针对PHP 8.x全系列的沙箱逃逸概念验证代码。该技术利用了DateInterval对象中的“释放后重用”漏洞,成功绕过了PHP核心用于限制危险函数执行的`disable_functions`机制。测试表明,该漏洞在PHP 8.2至8.5版本中均可稳定复现,影响CLI、PHP-FPM及Apache模块等主流环境。攻击者借此可泄露堆指针并获取读写原语,最终在服务器上执行任意系统命令,这再次揭示了在内存不安全的语言底层上依赖配置文件进行防御的脆弱性。

原文链接:Hacker News

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » PHP 8核心防线告急:新PoC利用UAF漏洞完美绕过`disable_functions`沙箱限制
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型