Apache HTTPD 换行解析漏洞(CVE-2017-15715)
Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。
漏洞复现
环境搭建
image.png
image.png
访问 http://yourip:8080/
image.png
是一个文件上传的页面,利用burpsuit抓包,上传写好的php文件。
image.png
可以发现文件无法上传成功,php后缀被过滤。
通过hex编码,在文件后缀php加上 0A来绕过过滤。
image.png
再进行上传可以发现上传成功。
image.png
通过 /phpinfo.php%0a来访问上传文件。
image.png
成功被解析。