本文介绍: 该漏洞用户配置有密切的关系,严格来说属于用户配置问题。Apache文件解析漏洞涉及到 Apache 解析文件特性。在默认情况下,Apache 允许一个文件具有多个以点分割的后缀,在处理文件时会从右向左识别后缀名。(就是右边的后缀名无法识别,则继续识别左边的)如果运维人员给具有 .php 后缀的文件添加处理程序 AddHandler application/xhttpdphp .php,那么在文件具有多个后缀的情况下,只要文件含有 .php 后缀,该文件就会被识别为 PHP 文件并进行解析。

漏洞介绍

该漏洞与用户配置有密切的关系,严格来说属于用户配置问题。Apache文件解析漏洞涉及到 Apache 解析文件的特性在默认情况下,Apache 允许一个文件具有多个以点分割的后缀,在处理文件时会从右向左识别后缀名。(就是右边的后缀名无法识别,则继续识别左边的)

如果运维人员给具有 .php 后缀的文件添加了处理程序 AddHandler application/xhttpdphp .php,那么在文件具有多个后缀的情况下,只要文件含有 .php 后缀,该文件就会被识别为 PHP 文件并进行解析。

具体来说,攻击者可以通过构造一个类似于file.php.jpg这样的文件名,将其上传服务器上。由于Apache默认情况下允许文件具有多个扩展名,因此服务器会将其识别为PHP文件并进行解析。这意味着攻击者可以file.php.jpg文件中嵌入恶意代码,并通过访问该文件来执行代码

该漏洞的危害性非常高,因为攻击者可以完全控制被执行代码,并可能使用代码来窃取敏感信息、破坏服务器或其他不良行为

漏洞复现

这里自己搭建一个简单的靶场,网站也有搭建好的可以自己去安装到本地,不过太麻烦了。

 配置一下Apache与php

  1. 安装 Apache: 使用以下命令安装 Apache:

    sudo yum -y install httpd*
  2. 启动 Apache: 使用以下命令启动 Apache 服务

    sudo systemctl start httpd

    <

原文地址:https://blog.csdn.net/weixin_43263566/article/details/134588316

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如若转载,请注明出处:http://www.7code.cn/show_4567.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱:suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注