Apache HTTPD 多后缀解析漏洞
在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。
环境搭建
访问http://yourip/index.php
漏洞复现
上传一个传统的php文件。
我们可以发现不支持类型后缀上传,上传失败了。
之后我们在php后缀后面加.jpg
发现成功上传,并访问路径。
发现虽然后缀修改了,但apache一样当成php来解析,可以绕过一些防火墙的后缀过滤。