Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-15715-httpd — CVE-2017-15715の概念実証エクスプロイト。末尾の改行文字を使用して任意のPHPファイルを実行することで、Apache HTTPD mod_phpファイルアップロードバイパスを示します。 | Kitploit
ツール/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

CVE-2017-15715の概念実証エクスプロイト。末尾の改行文字を使用して任意のPHPファイルを実行することで、Apache HTTPD mod_phpファイルアップロードバイパスを示します。

リポジトリを見る
42ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-15715-httpd

whs 4期 コンテナ課題

概要

Apache HTTPDは、mod_phpを介してPHPウェブページを実行できる広く使われているHTTPサーバです。 バージョン2.4.0から2.4.29までは解析の脆弱性が存在し、ファイル名が.phpで終わる場合に1.php\x0APHPファイルとして認識され、攻撃者が特定のサーバセキュリティポリシーを回避できる可能性があります。

参考資料

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

環境設定

以下のコマンドを実行して、脆弱なApache HTTPDサーバを構築します ''' docker compose build docker compose up -d '''

サーバが起動すると、Apacheは自分のIPアドレスに基づいて生成された http://my-ip:8080 で実行されます。

脆弱性の再現

まず、1.phpというファイルを送信すると、セキュリティチェックに引っかかり、bad fileというメッセージとともにリクエストが拒否されることを確認できます。

1.php アップロード失敗画面

しかし、改行文字を追加して再度1.phpを送信すると、正常にアップロードされたことを確認できます。 (Burp suiteのHex値で名前の横に0aを追加する方法で行いました。)

Burp Suite Hex 修正画面

'/1.php%0a' にアクセスすると、適切なPHP拡張子がないにもかかわらず、PHPファイルとして正常にパースされます。これはパースの脆弱性が存在することを確認させます。

PHPファイル実行結果

ツールをダウンロード