CVE-2017-15715 apache换行解析&文件上传漏洞

影响范围

httpd 2.4.0~2.4.29

复现环境

vulhub/httpd/CVE-2017-15715

docker-compose

漏洞原理

在apache2的配置文件:

/etc/apache2/conf-available/docker-php.conf

中,php的文件匹配以正则形式表达

".php$"的正则匹配模式意味着以.php结尾的文件名会被解析为php

但是对于字符串来说"结尾"有可能以换行作为结束
如图所示,.php与.php\n均可匹配上

因此在文件上传时将php后添加\n即可

\n的ascii为10,转换为16进制为0A,构造.php[0A]16即可完成攻击

漏洞复现

在vulhub的CVE-2017-15715下

shell 复制代码
docker-compose build
docker-compose up -d

访问ip:8080即可进入页面

选择php一句话木马进行上传,并使用burp抓包

在文件名后敲一个空格,之后双击空格在右侧的十六进制处填写0A进行应用

访问8080/test.php%0A即可执行payload

修复意见

虽然源码中已经在后端做了检查,但仍应先过滤文件名的一些特殊字符再做检查

相关推荐
畅云客3 小时前
Apache与Nginx网站压测对比
java·nginx·apache
hi星尘21 小时前
深入理解Apache Kafka
分布式·kafka·apache
世界尽头与你1 天前
MacOS红队常用攻击命令
安全·macos·网络安全
龙大大L1 天前
第五章:5.1 ESP32物联网应用 - MQTT协议深度教程
java·单片机·struts·apache
游戏开发爱好者81 天前
使用克魔助手查看iOS 应用程序使用历史记录和耗能历史记录
websocket·网络协议·tcp/ip·http·网络安全·https·udp
pingxiaozhao2 天前
在Ubuntu内网环境中为Gogs配置HTTPS访问(通过Apache反向代理使用IP地址)
ubuntu·https·apache
jingshaoyou2 天前
【11】Strongswan processor 详解1
网络·网络安全
SeaTunnel2 天前
【同步教程】基于Apache SeaTunnel从MySQL同步到MySQL——Demo方舟计划
大数据·人工智能·apache·etl
拾柒SHY2 天前
WEB安全-CTF中的PHP反序列化漏洞
web安全·网络安全
白猫a٩2 天前
记一次某网络安全比赛三阶段webserver应急响应解题过程
安全·web安全·网络安全