Apache HTTPD 换行漏洞(CVE-2017-15715)

Vulhub - Docker-Compose file for vulnerability environment

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本 中存在一个解析漏洞,在解析PHP时,**1.php\x0A**将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

启用环境

访问漏洞环境

随便上传了文件 显示上传失败

解决方法

在1.php后面插入一个**\x0A** (注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

发送成功 现在访问地址要变成evil.php

访问刚才上传的/info.php%0a,发现能够成功解析,但这个文件不是php后缀,说明目标存在解析漏洞:

回显成功

如果直接访问的话不行

抓个包加%0a看回显

关闭环境

相关推荐
vortex54 小时前
python 库劫持:原理、利用与防御
python·网络安全·提权
捉鸭子4 小时前
某音a_bogus vmp逆向
爬虫·python·web安全·node.js·js
菩提小狗5 小时前
每日安全情报报告 · 2026-05-01
网络安全·漏洞·cve·安全情报·每日安全
钟智强7 小时前
潜伏 9 年的 Linux 核弹级漏洞:CopyFail CVE-2026-31431
linux·数据库·web安全
txg6667 小时前
VulCNN:多视图图表征驱动的可扩展漏洞检测体系
人工智能·深度学习·安全·网络安全
蜡笔小新拯救世界8 小时前
部分安全笔记总结
linux·网络·web安全
薪火铺子9 小时前
常见Web安全漏洞防护
安全·web安全
其实防守也摸鱼9 小时前
CTF密码学综合教学指南--第一章
网络·安全·网络安全·密码学·ctf·法律
Chockmans9 小时前
春秋云境CVE-2015-6522
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2015-6522
其实防守也摸鱼10 小时前
CTF密码学综合教学指南--第二章
开发语言·网络·python·安全·网络安全·密码学·ctf