美文网首页
Apache解析漏洞(换行解析+多后缀解析)复现

Apache解析漏洞(换行解析+多后缀解析)复现

作者: Your7Maxx | 来源:发表于2020-05-08 00:27 被阅读0次

停了好长时间没做一些安全相关的东西了,今天难得上实验课的时候有时间,搞两个漏洞复现把。

和往常一样,使用vulhub搭建环境。

Apache两个解析漏洞环境在httpd目录下:

一个是换行解析漏洞(CVE-2017-15715),另一个是多后缀解析。(ssi的rce本次不复现)

复现一:换行解析

一、原理

Apache可以通过mod_php来运行PHP网页。

其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,解析到下面例子时候:

      1.php\x0A

将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。(%0a即编码中的换行符,于是这个解析漏洞叫换行解析)

二、复现过程

首先进入到换行解析漏洞环境目录下开启环境:
service docker start

docker-compose build

docker-compose up -d

接着访问虚拟机ip:8080即可:

先上传一个简单的小马看看:

被拦了,开始尝试下换行符后缀:

在Hex编码下查看,该处插入(insert byte)0a作为换行符

放包,访问 ip/2.php%0A:

phpinfo():

退出docker环境:
docker-compose down

复现二:多后缀解析

一、原理

Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件:

AddType text/html .html

AddLanguage zh-CN .cn

其中,.html后缀增加了media-type,值为text/html;给.cn后缀增加了语言,值为zh-CN。此时,如果用户请求文件index.cn.html,他将返回一个中文的html页面。

以上就是Apache多后缀的特性。

如果运维人员给.php后缀增加了处理器:

AddHandler application/x-httpd-php .php

那么,在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

二、复现过程

同上,进入多后缀解析漏洞的目录,开启环境:

访问 虚拟机ip:

先上传小马:被拦。

接着利用多后缀解析的漏洞,修改文件后缀名:.php.jpg

成功,并返回文件的路径

访问ip/路径,并输入phpinfo:

两个基本的解析漏洞复现过程。

好久没打靶机了,这几天学校课程实验有点多,忙着上网课。

发篇博客调动下自己的学习状态,潜心努力。

相关文章

  • Apache解析漏洞(换行解析+多后缀解析)复现

    停了好长时间没做一些安全相关的东西了,今天难得上实验课的时候有时间,搞两个漏洞复现把。 和往常一样,使用vulhu...

  • Apache 换行解析漏洞CVE-2017-15715

    1.漏洞原理 此漏洞的出现是由于 apache 在修复第一个后缀名解析漏洞时,用正则来匹配后缀。在解析 php 时...

  • 文件上传之解析漏洞

    解析漏洞 IIS解析漏洞 IIS6.0在解析文件时存在以下两个解析漏洞 WebDav漏洞 Apache解析漏洞 N...

  • 中间件漏洞

    一.本文介绍 1、本文介绍IIS5.x-6.x目录解析漏洞、文件解析、解析文件类型、7.5解析漏洞;Apache后...

  • Apache文件解析漏洞复现

    1.使用Docker搭建环境 1.首先拉取一个基础镜像 2.启动一个容器 3.进入容器 4.更换apt源 5.安装...

  • Linux 服务 安全

    apache2.sh 常见问题 解析漏洞不管文件最后后缀为什么,只要是.php.*结尾,就会被Apache服务器解...

  • Apache解析漏洞

    Apache解析漏洞跟IIS不一样,Apache的文件解析漏洞主要与用户的配置有密切关系,配置不当造成的。 环境准...

  • File_Upload ByPass WAF by L0st

    中间件可解析的后缀 中间件漏洞 IIS IIS6.0文件解析 xx.asp;.jpg IIS6.0目录解析 xx....

  • 文件解析漏洞总结

    Apache 文件名解析 与Windows不同,Apache对文件的解析名不是仅仅认识最后一个后缀名,而是从右向左...

  • Nginx 解析漏洞复现

    漏洞环境搭建 时间有限,漏洞环境搭建教程简单,在此不再赘述。具体项目地址:https://github.com/v...

网友评论

      本文标题:Apache解析漏洞(换行解析+多后缀解析)复现

      本文链接:https://www.haomeiwen.com/subject/takzghtx.html