• XSS.stack #1 – первый литературный журнал от юзеров форума

PHuiP-FPizdaM

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Отличный эксплоит со смешным названием PHuiP-FPizdaM

В версиях php 7+ (заканчивая вчерашней) в парсинге fastcgi есть бинарный баг, который позволяет перетереть FASTCGI переменные, что позволяет выставлять php.ini опции, что в свою очередь дает возможность выполнить код.

Для успешной эксплутатации нужно, чтобы в связке php-fpm + nginx конфиг последнего позволял передать пустое значение PATH_INFO (все предусловия написаны в README.md эксплоита).

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх