/ categories / Блоги / @webpwn / post #241
6852

Отличный эксплоит с отличным названием PHuiP-FPizdaM!

В версиях php 7+ (заканчивая вчерашней) в парсинге fastcgi есть бинарный баг, который позволяет перетереть FASTCGI переменные, что позволяет выставлять php.ini опции, что в свою очередь дает возможность выполнить код.

Для успешной эксплутатации нужно, чтобы в связке php-fpm + nginx конфиг последнего позволял передать пустое значение PATH_INFO (все предусловия написаны в README.md эксплоита).

Подробности, примеры и прочие фишки будут на ZN.


16:04 22.10.19
@webpwn
6724 +4

Уязвимости и атаки на веб-приложения. Без рекламы. Чат об одинарных, иногда даже двойных кавычках - @WebPwnChat '