Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-15715-httpd — Эксплойт proof-of-concept для CVE-2017-15715, демонстрирующий обход загрузки файлов в Apache HTTPD mod_php с использованием завершающего символа новой строки для выполнения произвольных PHP-файлов. | Kitploit
Инструменты/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

Эксплойт proof-of-concept для CVE-2017-15715, демонстрирующий обход загрузки файлов в Apache HTTPD mod_php с использованием завершающего символа новой строки для выполнения произвольных PHP-файлов.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-15715-httpd

Задание контейнера 4-го этапа whs

Краткое описание

Apache HTTPD — это широко используемый HTTP-сервер, способный выполнять PHP-страницы через mod_php. В версиях с 2.4.0 по 2.4.29 существует уязвимость анализа, из-за которой имена файлов, заканчивающиеся на .php, например 1.php\x0A, распознаются как PHP-файлы, что позволяет злоумышленнику обходить определённые политики безопасности сервера.

Ссылки

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

Настройка среды

Выполните следующие команды, чтобы развернуть уязвимый сервер Apache HTTPD: ''' docker compose build docker compose up -d '''

После запуска сервера Apache будет работать по адресу http://my-ip:8080, созданному на основе вашего IP-адреса.

Воспроизведение уязвимости

Сначала попробуйте загрузить файл с именем 1.php — вы увидите, что запрос отклоняется с сообщением 'bad file' из-за проверки безопасности.

Экран неудачной загрузки 1.php

Однако, если добавить символ новой строки и снова отправить 1.php, загрузка будет успешной. (В Burp Suite мы добавили 0a рядом с именем в шестнадцатеричных значениях.)

Экран изменения Hex в Burp Suite

При обращении по адресу '/1.php%0a' файл успешно обрабатывается как PHP, несмотря на отсутствие подходящего расширения PHP. Это подтверждает наличие уязвимости в анализе.

Результат выполнения PHP-файла

Скачать инструмент