Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-15715-httpd — Tarefa de contêiner da 4ª geração do WHS | Kitploit
Ferramentas/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

Tarefa de contêiner da 4ª geração do WHS

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-15715-httpd

Tarefa do contêiner da 4ª geração do WHS

Resumo

Apache HTTPD é um servidor HTTP amplamente utilizado que pode executar páginas web PHP através do mod_php. Das versões 2.4.0 a 2.4.29, existe uma vulnerabilidade de análise que faz com que, se o nome do arquivo terminar em .php, ele seja reconhecido como um arquivo 1.php\x0APHP, permitindo que um invasor contorne certas políticas de segurança do servidor.

Referências

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Configuração do ambiente

Execute os seguintes comandos para construir um servidor Apache HTTPD vulnerável: ''' docker compose build docker compose up -d '''

Quando o servidor iniciar, o Apache estará rodando em http://my-ip:8080, gerado com base no meu endereço IP.

Reprodução da vulnerabilidade

Primeiro, ao enviar um arquivo chamado 1.php, a solicitação é rejeitada com a mensagem 'bad file' devido à verificação de segurança.

Tela de falha ao enviar 1.php

No entanto, ao adicionar um caractere de nova linha e enviar novamente 1.php, é possível ver que o upload foi bem-sucedido. (Isso foi feito no Burp Suite, adicionando 0a ao lado do nome no valor hexadecimal).

Tela de modificação hexadecimal no Burp Suite

Ao acessar '/1.php%0a', o arquivo é analisado com sucesso como um arquivo PHP, mesmo sem a extensão PHP adequada. Isso confirma a existência de uma vulnerabilidade de análise.

Resultado da execução do arquivo PHP

Baixar ferramenta