Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-15715-httpd — Proof-of-concept exploit per CVE-2017-15715, che dimostra il bypass del caricamento file mod_php di Apache HTTPD utilizzando un carattere di nuova riga finale per eseguire file PHP arbitrari. | Kitploit
Strumenti/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

Proof-of-concept exploit per CVE-2017-15715, che dimostra il bypass del caricamento file mod_php di Apache HTTPD utilizzando un carattere di nuova riga finale per eseguire file PHP arbitrari.

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-15715-httpd

Compito container della 4ª generazione WHS

Riepilogo

Apache HTTPD è un server HTTP ampiamente utilizzato che può eseguire pagine web PHP tramite mod_php. Dalle versioni 2.4.0 a 2.4.29 esiste una vulnerabilità di parsing che, quando il nome del file termina con .php, fa sì che un file come 1.php\x0A venga riconosciuto come file PHP, consentendo a un attaccante di aggirare determinate politiche di sicurezza del server.

Riferimenti

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Configurazione dell'ambiente

Esegui i seguenti comandi per avviare un server Apache HTTPD vulnerabile ''' docker compose build docker compose up -d '''

Una volta avviato il server, Apache sarà in esecuzione su http://my-ip:8080, generato in base al mio indirizzo IP.

Riproduzione della vulnerabilità

Per prima cosa, se si invia un file chiamato 1.php, si può notare che la richiesta viene rifiutata dal controllo di sicurezza con il messaggio bad file.

Schermata di caricamento fallito di 1.php

Tuttavia, aggiungendo un carattere di newline e inviando nuovamente 1.php, si può notare che il caricamento riesce. (Ho proceduto aggiungendo 0a accanto al nome nel valore Hex in Burp Suite.)

Schermata di modifica Hex in Burp Suite

Quando si accede a '/1.php%0a', il file viene correttamente interpretato come file PHP, nonostante non abbia un'estensione PHP adeguata. Questo conferma l'esistenza della vulnerabilità di parsing.

Risultato dell'esecuzione del file PHP

Scarica lo strumento