CVE-2017-15715 apache换行解析&文件上传漏洞

影响范围

httpd 2.4.0~2.4.29

复现环境

vulhub/httpd/CVE-2017-15715

docker-compose

漏洞原理

在apache2的配置文件:

/etc/apache2/conf-available/docker-php.conf

中,php的文件匹配以正则形式表达

".php$"的正则匹配模式意味着以.php结尾的文件名会被解析为php

但是对于字符串来说"结尾"有可能以换行作为结束
如图所示,.php与.php\n均可匹配上

因此在文件上传时将php后添加\n即可

\n的ascii为10,转换为16进制为0A,构造.php[0A]16即可完成攻击

漏洞复现

在vulhub的CVE-2017-15715下

shell 复制代码
docker-compose build
docker-compose up -d

访问ip:8080即可进入页面

选择php一句话木马进行上传,并使用burp抓包

在文件名后敲一个空格,之后双击空格在右侧的十六进制处填写0A进行应用

访问8080/test.php%0A即可执行payload

修复意见

虽然源码中已经在后端做了检查,但仍应先过滤文件名的一些特殊字符再做检查

相关推荐
上海云盾-高防顾问8 小时前
中小企业低成本渗透测试实操指南
网络协议·web安全·网络安全
WayneJoon.H12 小时前
2023CISCN go_session
网络安全·golang·ctf·代码审计·ciscn
大厂技术总监下海13 小时前
数据湖加速、实时数仓、统一查询层:Apache Doris 如何成为现代数据架构的“高性能中枢”?
大数据·数据库·算法·apache
-曾牛14 小时前
Yak语言核心基础:语句、变量与表达式详解
数据库·python·网络安全·golang·渗透测试·安全开发·yak
鸠摩智首席音效师17 小时前
如何在 Apache 中排除特定的代理 URL 请求 ?
apache
2503_9469718618 小时前
【CTI/IAM】2026年度威胁情报分析与身份隔离架构基准索引 (Benchmark Index)
网络安全·系统架构·数据集·身份管理·威胁情报
Bug.ink19 小时前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
heze0919 小时前
sqli-labs-Less-6自动化注入方法
mysql·网络安全·自动化
heze0919 小时前
sqli-labs-Less-8自动化注入方法
mysql·网络安全·自动化
安全渗透Hacker20 小时前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试