前言

Apache文件解析漏洞利用

漏洞利用前提

  • Apache 2.4.0 ~ 2.4.29

漏洞利用

  • 上传文件时,在图片中注入php代码

  • 将文件名修改为.php (注意末尾空格)

  • 将空格通过16进制编辑器改为0a

  • 访问文件时,在.php末尾追加%0a,文件中的php代码会被当作执行

完成

参考文献

哔哩哔哩——xiaodisec