xaker

Как подчинить конфиг. Учимся эксплуатировать новую уязвимость в PHP-FPM и Nginx

  • пятница, 6 декабря 2019 г. в 00:37:22
https://xakep.ru/2019/12/05/phuip-fpizdam/


Для подписчиков
Недавно мои коллеги обнаружили опасную уязвимость в связке из Nginx и PHP-FPM, которая нередко встречается на веб-серверах. Созданный ими эксплоит позволяет изменить настройки PHP путем внедрения переменных окружения, а цепочка таких настроек приведет к удаленному выполнению кода. Давай разбираться, что же там накосячили разработчики PHP.