vulhub:Apache解析漏洞CVE-2017-15715
创始人
2024-11-15 05:07:40
0

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个换行解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

#启动靶机 cd /Vulnhub/vulhub-master/httpd/CVE-2017-15715 docker-compose build docker-compose up -d docker ps -a  #访问地址 http://192.168.109.133:8080/
  1. 尝试上传一句话木马文件,发现被拦截

  1. 在 evil.php 文件后面添加空格, 0x20 改为 0x0a 再次发送即可上传成功

  1. evil文件在后面加上 %0a ,再访问发现解析了其中的PHP代码,但后缀不是php说明存在解析漏洞
http://192.168.109.133:8080/evil.php%0a

蚁剑连接,连接成功

相关内容

热门资讯

第六瞬间知晓!创思维激k辅助工... 第六瞬间知晓!创思维激k辅助工具(透视)本来有开挂辅助挂(真的有挂);无需打开直接搜索薇:13670...
五分钟手册!三哥玩摆头辅助(透... 五分钟手册!三哥玩摆头辅助(透视)详细开挂辅助软件(有挂技巧);无需打开直接搜索加(薇:136704...
透视辅助!wepoker模拟器... 透视辅助!wepoker模拟器哪个好用(透视)往昔有开挂辅助工具(有挂头条)1、下载安装好wepok...
第1刹那指导!潮汕掌手娱辅助器... 第1刹那指导!潮汕掌手娱辅助器(透视)固有有开挂辅助器(确实有挂)1、下载安装好潮汕掌手娱辅助器,进...
第四分钟模块!广西微乐小程序控... 第四分钟模块!广西微乐小程序控制器(透视)详细开挂辅助工具(竟然有挂);无需打开直接搜索打开薇:13...
透视了解!wepoker辅助器... 透视了解!wepoker辅助器是真的吗(透视)本然有开挂辅助神器(有挂解密);无需打开直接搜索加(薇...
六瞬间掌握!打哈儿辅助安卓系统... 六瞬间掌握!打哈儿辅助安卓系统(透视)往昔有开挂辅助安装(有挂技术);无需打开直接搜索加薇13670...
9分钟要领!雀神破解器插件下载... 9分钟要领!雀神破解器插件下载(透视)详细开挂辅助脚本(真是有挂);无需打开直接搜索薇:136704...
辅助透视!hhpoker辅助挂... 辅助透视!hhpoker辅助挂(透视)从来有开挂辅助器(有挂技巧);无需打开直接搜索薇:136704...
一阶段掌握!嘟咪互动修改器(透... 一阶段掌握!嘟咪互动修改器(透视)固有有开挂辅助软件(有挂解惑);无需打开直接搜索薇:1367043...