Exploit for Improper Restriction of Operations within the Bounds of a Memory Buffer in PHP CVE-2023-3824
2025-09-23 | CVSS 9.8
漏洞利用步骤
|
|
|
|
利用代码
远程命令执行:
|
|
PHAR文件提取:
|
|
技术细节
该漏洞利用涉及以下关键技术点:
- 使用Docker搭建PHP 8.0.29测试环境
- 修改php.ini配置禁用phar.readonly设置
- 通过PHAR文件提取机制执行恶意代码
- 建立反向Shell连接实现远程命令执行