xaker

Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress

  • четверг, 6 сентября 2018 г. в 00:22:02
https://xakep.ru/2018/09/05/wp-phar/


Для подписчиков
В этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в выполнение произвольного кода.