Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-15715-httpd — whs 4. Container-Aufgabe | Kitploit
Tools/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

whs 4. Container-Aufgabe

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-15715-httpd

WHS 4. Container-Aufgabe

Zusammenfassung

Apache HTTPD ist ein weit verbreiteter HTTP-Server, der über mod_php PHP-Webseiten ausführen kann. In den Versionen 2.4.0 bis 2.4.29 existiert eine Schwachstelle in der Syntaxanalyse, die dazu führt, dass Dateien mit der Endung .php als 1.php\x0A PHP-Datei erkannt werden, sodass ein Angreifer bestimmte Server-Sicherheitsrichtlinien umgehen kann.

Referenzen

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Umgebungseinrichtung

Führen Sie die folgenden Befehle aus, um einen anfälligen Apache HTTPD-Server einzurichten ''' docker compose build docker compose up -d '''

Wenn der Server gestartet ist, läuft Apache unter http://my-ip:8080, das basierend auf meiner IP-Adresse generiert wurde.

Reproduktion der Schwachstelle

Wenn Sie zuerst eine Datei namens 1.php hochladen, wird die Anfrage aufgrund der Sicherheitsprüfung mit der Meldung "bad file" abgelehnt.

Fehler beim Hochladen von 1.php

Wenn Sie jedoch ein Zeilenumbruchzeichen hinzufügen und 1.php erneut hochladen, wird der Upload erfolgreich durchgeführt. (Dies wurde in Burp Suite durch Hinzufügen von 0a neben dem Namen im Hex-Wert erreicht.)

Burp Suite Hex-Bearbeitung

Wenn Sie auf '/1.php%0a' zugreifen, wird es erfolgreich als PHP-Datei geparst, obwohl keine passende PHP-Erweiterung vorhanden ist. Dies bestätigt das Vorhandensein einer Parsing-Schwachstelle.

Ergebnis der PHP-Datei-Ausführung

Tool herunterladen