Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-15715-httpd — CVE-2017-15715 的概念验证漏洞利用,演示 Apache HTTPD mod_php 文件上传绕过,使用尾随换行符执行任意 PHP 文件。 | Kitploit
工具/GitHubGitHub/ehsehs5652/cve-2017-15715-httpd
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubehsehs5652/cve-2017-15715-httpd

CVE-2017-15715-httpd

CVE-2017-15715 的概念验证漏洞利用,演示 Apache HTTPD mod_php 文件上传绕过,使用尾随换行符执行任意 PHP 文件。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-15715-httpd

whs 第4期 容器任务

摘要

Apache HTTPD 是一个广泛使用的 HTTP 服务器,可以通过 mod_php 执行 PHP 网页。 从 2.4.0 到 2.4.29 版本存在一个解析漏洞,当文件名以 .php 结尾时,会被识别为 1.php\x0APHP 文件,从而允许攻击者绕过特定的服务器安全策略。

参考资料

https://httpd.apache.org/security/vulnerabilities_24.html https://security.elarlang.eu/cve-2017-15715-apache-http-server-filesmatch-bypass-with-a-trailing-newline-at-the-end-of-the-file-name.html

环境设置

运行以下命令以搭建存在漏洞的 Apache HTTPD 服务器 ''' docker compose build docker compose up -d '''

服务器启动后,Apache 将在基于我的 IP 地址生成的 http://my-ip:8080 上运行。

漏洞复现

首先,提交名为 1.php 的文件,会触发安全检查,请求被拒绝并显示 "bad file" 的提示。

1.php 上传失败画面

但是,添加换行符后再次提交 1.php,可以观察到成功上传。 (在 Burp Suite 的 Hex 值中,在文件名旁边添加 0a 的方式进行的。)

Burp Suite Hex 修改画面

当访问 '/1.php%0a' 时,尽管没有适当的 PHP 扩展名,它仍然被成功解析为 PHP 文件。这证实了存在解析漏洞。

PHP 文件执行结果

下载工具