Apache换行解析漏洞(CVE-2017-15715)

Apache换行解析漏洞(CVE-2017-15715)

  • 影响版本
    Apache httpd 2.4.0 ~ 2.4.29

  • 原理
    apache在修复第一个后缀名解析漏洞时,用正则表达式匹配后缀。在正则表示式中,$用来匹配字符串结尾位置,但如果设置了RegExp对象的Multiline属性,$也匹配\n或者\r,

#httpd解析php文件的表达式
<FilesMatch \.php$>
    SetHandler application/x-httpd-php
</FilesMatch>
#<FilesMatch> 中指定的表达式可以将“$”匹配到恶意文件名中的换行符,而不是仅匹配文件名的末尾。这可以在某些文件的上传被外部阻止的环境中被利用,但只能通过匹配文件名的尾随部分

由于是黑名单匹配,所以我们的上传可以成功,并且在解析时会匹配换行符,我们访问时在php后加上%0a即可正常访问。

漏洞复现

  • 打开环境,可以清晰的发现是一个文件上传点,我们首先选择对其查看源码
    请添加图片描述

  • 源码中并无法确认是属于什么类型的文件上传,但是文件上传只是一个站的其中一个功能,选择对这个站进行信息搜集
    请添加图片描述

  • 发现其中间件有Apache,且Apache版本为2.4.10
    请添加图片描述

  • 搜寻到Apache的换行解析漏洞,通过bp抓包上传一个一句话的.php文件并在其后缀加上换行符
    请添加图片描述

  • 将其发包,通过phpinfo();函数判断其是否上传成功并获取shell
    请添加图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值