
Tarefa de contêiner da 4ª geração do WHS
Tarefa do contêiner da 4ª geração do WHS
Apache HTTPD é um servidor HTTP amplamente utilizado que pode executar páginas web PHP através do mod_php. Das versões 2.4.0 a 2.4.29, existe uma vulnerabilidade de análise que faz com que, se o nome do arquivo terminar em .php, ele seja reconhecido como um arquivo 1.php\x0APHP, permitindo que um invasor contorne certas políticas de segurança do servidor.
https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html
Execute os seguintes comandos para construir um servidor Apache HTTPD vulnerável: ''' docker compose build docker compose up -d '''
Quando o servidor iniciar, o Apache estará rodando em http://my-ip:8080, gerado com base no meu endereço IP.
Primeiro, ao enviar um arquivo chamado 1.php, a solicitação é rejeitada com a mensagem 'bad file' devido à verificação de segurança.

No entanto, ao adicionar um caractere de nova linha e enviar novamente 1.php, é possível ver que o upload foi bem-sucedido. (Isso foi feito no Burp Suite, adicionando 0a ao lado do nome no valor hexadecimal).

Ao acessar '/1.php%0a', o arquivo é analisado com sucesso como um arquivo PHP, mesmo sem a extensão PHP adequada. Isso confirma a existência de uma vulnerabilidade de análise.
