
Exploit de prueba de concepto para CVE-2017-15715, que demuestra la omisión de carga de archivos en Apache HTTPD mod_php utilizando un carácter de nueva línea al final para ejecutar archivos PHP arbitrarios.
Tarea de contenedor de la 4.ª generación de whs
Apache HTTPD es un servidor HTTP muy utilizado que permite ejecutar páginas PHP a través de mod_php. Desde la versión 2.4.0 hasta la 2.4.29 existe una vulnerabilidad de análisis que hace que si un nombre de archivo termina en .php, se reconozca como archivo PHP 1.php\x0A, permitiendo a un atacante eludir ciertas políticas de seguridad del servidor.
https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html
Ejecute los siguientes comandos para construir un servidor Apache HTTPD vulnerable ''' docker compose build docker compose up -d '''
Una vez iniciado el servidor, Apache se ejecutará en http://my-ip:8080, generada a partir de su dirección IP.
Primero, al enviar un archivo llamado 1.php, se bloqueará debido a la comprobación de seguridad y aparecerá el mensaje 'bad file', rechazando la solicitud.

Sin embargo, si se vuelve a enviar 1.php agregando un carácter de nueva línea, se puede confirmar que se ha subido correctamente. (Esto se realizó en Burp Suite agregando 0a junto al nombre en los valores hexadecimales).

Al acceder a '/1.php%0a', se analiza correctamente como un archivo PHP a pesar de que no tiene la extensión PHP adecuada. Esto confirma la existencia de una vulnerabilidad de análisis.
