Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-15715-httpd — Exploit de prueba de concepto para CVE-2017-15715, que demuestra la omisión de carga de archivos en Apache HTTPD mod_php utilizando un carácter de nueva línea al final para ejecutar archivos PHP arbitrarios. | Kitploit
Herramientas/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

Exploit de prueba de concepto para CVE-2017-15715, que demuestra la omisión de carga de archivos en Apache HTTPD mod_php utilizando un carácter de nueva línea al final para ejecutar archivos PHP arbitrarios.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-15715-httpd

Tarea de contenedor de la 4.ª generación de whs

Resumen

Apache HTTPD es un servidor HTTP muy utilizado que permite ejecutar páginas PHP a través de mod_php. Desde la versión 2.4.0 hasta la 2.4.29 existe una vulnerabilidad de análisis que hace que si un nombre de archivo termina en .php, se reconozca como archivo PHP 1.php\x0A, permitiendo a un atacante eludir ciertas políticas de seguridad del servidor.

Referencias

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Configuración del entorno

Ejecute los siguientes comandos para construir un servidor Apache HTTPD vulnerable ''' docker compose build docker compose up -d '''

Una vez iniciado el servidor, Apache se ejecutará en http://my-ip:8080, generada a partir de su dirección IP.

Reproducción de la vulnerabilidad

Primero, al enviar un archivo llamado 1.php, se bloqueará debido a la comprobación de seguridad y aparecerá el mensaje 'bad file', rechazando la solicitud.

1.php 업로드 실패 화면

Sin embargo, si se vuelve a enviar 1.php agregando un carácter de nueva línea, se puede confirmar que se ha subido correctamente. (Esto se realizó en Burp Suite agregando 0a junto al nombre en los valores hexadecimales).

Burp Suite Hex 수정 화면

Al acceder a '/1.php%0a', se analiza correctamente como un archivo PHP a pesar de que no tiene la extensión PHP adecuada. Esto confirma la existencia de una vulnerabilidad de análisis.

PHP 파일 실행 결과

Descargar herramienta