Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-15715-httpd — Preuve de concept d'exploit pour CVE-2017-15715, démontrant le contournement du téléchargement de fichier Apache HTTPD mod_php en utilisant un caractère de nouvelle ligne final pour exécuter des fichiers PHP arbitraires. | Kitploit
Outils/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

Preuve de concept d'exploit pour CVE-2017-15715, démontrant le contournement du téléchargement de fichier Apache HTTPD mod_php en utilisant un caractère de nouvelle ligne final pour exécuter des fichiers PHP arbitraires.

Voir le dépôt
4il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-15715-httpd

Projet de conteneur de la 4e promotion de whs

Résumé

Apache HTTPD est un serveur HTTP largement utilisé qui permet d'exécuter des pages web PHP via mod_php. Des versions 2.4.0 à 2.4.29, il existe une vulnérabilité d'analyse syntaxique : un nom de fichier se terminant par .php, tel que 1.php\x0A, est interprété comme un fichier PHP, ce qui permet à un attaquant de contourner certaines politiques de sécurité du serveur.

Références

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Configuration de l'environnement

Exécutez la commande suivante pour déployer un serveur Apache HTTPD vulnérable : ''' docker compose build docker compose up -d '''

Une fois le serveur démarré, Apache est accessible à l'adresse http://my-ip:8080, générée à partir de votre adresse IP.

Reproduction de la vulnérabilité

Tout d'abord, tentez de télécharger un fichier nommé 1.php : la requête sera rejetée avec le message « bad file » en raison d'un contrôle de sécurité.

Échec du téléchargement de 1.php

Cependant, si vous ajoutez un caractère de saut de ligne au nom du fichier et le téléchargez à nouveau, le téléchargement réussit. (Dans Burp Suite, cela a été fait en ajoutant 0a à côté du nom dans la vue hexadécimale.)

Modification hexadécimale dans Burp Suite

En accédant à /1.php%0a, le fichier est correctement interprété comme un fichier PHP bien qu'il n'ait pas l'extension .php appropriée. Cela confirme l'existence de la vulnérabilité d'analyse syntaxique.

Résultat de l'exécution du fichier PHP

Télécharger l’outil