CVE-2017-15715 apache换行解析&文件上传漏洞

影响范围

httpd 2.4.0~2.4.29

复现环境

vulhub/httpd/CVE-2017-15715

docker-compose

漏洞原理

在apache2的配置文件:

/etc/apache2/conf-available/docker-php.conf

中,php的文件匹配以正则形式表达

".php$"的正则匹配模式意味着以.php结尾的文件名会被解析为php

但是对于字符串来说"结尾"有可能以换行作为结束
如图所示,.php与.php\n均可匹配上

因此在文件上传时将php后添加\n即可

\n的ascii为10,转换为16进制为0A,构造.php[0A]16即可完成攻击

漏洞复现

在vulhub的CVE-2017-15715下

shell 复制代码
docker-compose build
docker-compose up -d

访问ip:8080即可进入页面

选择php一句话木马进行上传,并使用burp抓包

在文件名后敲一个空格,之后双击空格在右侧的十六进制处填写0A进行应用

访问8080/test.php%0A即可执行payload

修复意见

虽然源码中已经在后端做了检查,但仍应先过滤文件名的一些特殊字符再做检查

相关推荐
Codefengfeng33 分钟前
2024年四川省第二届网信行业技能竞赛-数据安全赛项决赛WP
网络安全
汤愈韬3 小时前
BGP知识点解析
网络协议·网络安全·security
浮尘笔记6 小时前
PHP中常规通用接口验签加密规则设计
开发语言·后端·网络安全·php
xixixi777777 小时前
安全前置设计:在智能体、模型、网络中嵌入零信任、隐私计算、智能体防护,避免“先建设后补安全”
人工智能·安全·网络安全·ai·信息安全·零信任·智能体
努力的lpp8 小时前
小迪安全第8天:基础入门-算法分析 & 传输加密 & 数据格式 & 密文存储 & 代码混淆 & 逆向保护
服务器·网络·apache
吉吉618 小时前
雷池waf绕过之前奏
网络安全
爱人间8 小时前
apache-tomcat-8.5.72启动控制台乱码解决方案
java·tomcat·apache
汤愈韬9 小时前
网络安全管理员三级认证考试疑问题目分析
网络安全
XDHCOM9 小时前
Apache Mesos科普,提升资源利用率与系统扩展性的开源平台
开源·apache
Palpitate_LL9 小时前
MIPS栈溢出:ROP构造与Shellocde注入
网络安全