Apache HTTPD 换行解析漏洞(CVE-2017-15715)

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在 一个解析漏洞,在解析PHP时,1.php\x0a将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

影响范围

apache :2.4.0~2.4.29版本

靶场搭建

cd vulhub/httpd/CVE-2017-15715

docker-compose up -d

漏洞复现

访问

http://192.168.0.125:8080/

上传文件并抓包,并发送到repeater

给文件名加个点(.)

十六进制0a 在ascii中是lf。 lf读作"eleff",意为"换行符",

发送以后,去访问

修复建议:

1.升级到高版本

2.将上传的文件重命名为时间戳+随机数+.jpg格式并禁用上传文件目录执行脚本权限

相关推荐
_丿丨丨_2 小时前
Apache Httpd 多后缀解析
网络·apache
Bug.ink7 小时前
upload-labs详解(13-20)文件上传分析
web安全·网络安全·文件上传
静渊谋19 小时前
uploadlabs通关思路
网络·web安全·php·安全性测试
傻啦嘿哟19 小时前
云存储的安全性之代理IP如何确保文件不被未授权访问
网络·安全·web安全
Hacker_LaoYi19 小时前
网络安全rt是什么意思
安全·web安全
岛屿旅人19 小时前
Gartner发布2025年网络安全六大预测
网络·人工智能·安全·web安全·网络安全
Hacker_Fuchen19 小时前
网络安全创刊 网络安全紫队
网络·安全·web安全
黑客KKKing19 小时前
无线网络安全技术的现状及研究
大数据·网络·安全·web安全
网络安全(king)21 小时前
考网络安全工程师证要什么条件才能考?
服务器·前端·网络·安全·web安全
功德+n1 天前
Apache Commons Lang3 和 Commons Net 详解
apache