百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Httpoxy漏洞分析(https漏洞)

off999 2025-04-05 21:35 19 浏览 0 评论

摘要:7月19日凌晨,Httpoxy漏洞被曝出。青藤云安全第一时间深入分析、检测了此漏洞,发现虽然该漏洞能够劫持CGI环境变量HTTP_PROXY变量,但要达到其利用场景条件比较难,因此危害程度有限。

0x00漏洞介绍

昨天凌晨爆出的Httpoxy漏洞,是一个针对在CGI(RFC3875)或类似CGI上运行程序的漏洞,它可以将请求中的Header,加上HTTP_前缀,注册为环境变量来使用,Header中的Proxy字段的内容直接变成程序的“HTTP_PROXY”环境变量。(“HTTP_PROXY”是一个配置代理是常见的环境变量。)从而导致HTTP_PROXY被污染。

0x01漏洞测试

1. Apache环境

1)在 /var/www/cgi-bin/ 目录下创建一个qtsec.cgi,并写入以下代码:

#!/bin/sh

echo "Content-Type:text/plan"

echo ""

echo "HTTP_PROXY='$HTTP_PROXY'"

并对文件授权 # chmod +x qtsec.cgi

2)请求qtsec.cgi

curl -H "Proxy: QINGTENG"http://your-server-ip/cgi-bin/qtsec.cgi


若返回HTTP_PROXY=’QINGTENG’ 则证明存在漏洞

若返回 HTTP_PROXY=’

’ 则证明不存在漏洞

2. Nginx php-fpm环境

1)在 /nginx/html/ 目录下创建httpoxy.php,并写入以下代码:

<?php

$http_proxy = getenv("HTTP_PROXY");

echo $http_proxy;

?>


2)请求httpoxy.php

curl -H "Proxy: QINGTENG" http://your-server-ip/httpoxy.php


若返回 HTTP_PROXY=’QINGTENG’ 则证明存在漏洞

若返回 HTTP_PROXY=’’ 则证明不存在漏洞

0x02漏洞影响

LanguageEnvironmentHTTP_CLIENT
PHPphp-fpmmod_phpGuzzle 4+Artax
Pythonwsgiref.handlers.CGIHandlertwisted.web.twcgi.CGIScriptrequests
GOnet/http/cginet/http

PHP

- 这个漏洞影响取决于特定应用程序代码和调用的PHP库,但是问题普遍存在。

- 使用任意一个存在漏洞的库来处理用户请求,都是可被利用的。

- 如果调用了存在漏洞的PHP库,那么任意的PHP版本都将被影响。

Python

- Python代码只有部署在CGI下运行才是存在漏洞的,通常情况下,有问题的代码都用CGI处理程序,例如,
wsgiref.handlers.CGIHandler(大多数人使用的都是WSGI或FastCGI的,这两者都没有受到httpoxy的影响。)

- 存在漏洞的requests 库版本,将会直接信任并使用os.environ['HTTP_PROXY']获取的HTTP_PROXY,不会检查是否在使用CGI。

GO

- GO语言的代码只有部署在CGI下运行才会存在漏洞,通常情况下,大多数存在漏洞 的代码都是调用net/http/cgi 这个包。

除此之外还有如下及没有列举的程序存在Httpoxy漏洞隐患:

HHVM

Apache Tomcat Servers

Disro–RHEL and CentOS andothers.

总结一下,所有以CGI形式运行的程序并且程序代码在对外通信,就会存在httpoxy漏洞。

0x03漏洞修复

1. Nginx/FastCGI

使用以下配置阻止请求头传给PHP-fpm,PHP-PM等等。

在 /nginx/nginx.conf 文件中将http_proxy 写入配置,如下

fastcgi_param HTTP_PROXY

"";

在FastCGI的配置中,PHP是存在漏洞的,但是其他多数语言使用Nginx FastCGI都不在这个问题。

2. Apache

可以使用mod_headers来修复这个漏洞,阻止请求头中"Proxy:"字段。

在 /httpd/conf/http.conf 中,添加以下内容:

RequestHeader unset Proxy early

3. PHP

在代码中加入对sapi的判断,除非是cli模式,否则永远不要相信http_proxy环境变量。代码参考如下:

<?php

if (php_sapi_name() == 'cli' &&getenv('HTTP_PROXY')) {

//只有CLI模式下, HTTP_PROXY环境变量才是可控的

}

4. HAProxy

脱离头部请求处理:

http-requestdel-header Proxy

5. Varnish

对于varnish的处理:

subvcl_recv {

[...]

unsetreq.http.proxy;

[...]

}

6. OpenBSD relayd

对于relayd,删除头部并加上过滤器:

httpprotocol httpfilter {

match request header remove "Proxy"

}


0x04总结

1. 避免将CGI的数据作为真实的环境变量来处理。

2. 任何CGI中的数据都是不可信的。


0x05引用

https://httpoxy.org/

https://github.com/httpoxy

https://access.redhat.com/security/vulnerabilities/httpoxy

更多信息请关注微信公众号:qingtengyun

相关推荐

每天一个 Python 库:datetime 模块全攻略,时间操作太丝滑!

在日常开发中,时间处理是绕不开的一块,比如:生成时间戳比较两个时间差转换为可读格式接口传参/前端展示/日志记录今天我们就用一个案例+代码+思维导图,带你完全搞定datetime模块的用法!...

字节跳动!2023全套Python入门笔记合集

学完python出来,已经工作3年啦,最近有很多小伙伴问我,学习python有什么用其实能做的有很多可以提高工作效率增强逻辑思维还能做爬虫网站数据分析等等!!最近也是整理了很多适合零基...

为什么你觉得Matplotlib用起来困难?因为你还没看过这个思维导图

前言Matplotlib是一个流行的Python库,可以很容易地用于创建数据可视化。然而,设置数据、参数、图形和绘图在每次执行新项目时都可能变得非常混乱和繁琐。而且由于应用不同,我们不知道选择哪一个图...

Python新手必看!30分钟搞懂break/continue(附5个实战案例)

一、跳转语句的使命当程序需要提前结束循环或跳过特定迭代时,break和continue就是你的代码急刹按钮和跳步指令。就像在迷宫探险中:break=发现出口立即离开continue=跳过陷阱继续前进二...

刘心向学(24)Python中的数据类(python中5种简单的数据类型)

分享兴趣,传播快乐,增长见闻,留下美好!亲爱的您,这里是LearningYard新学苑。今天小编为大家带来文章“刘心向学(24)Python中的数据类”欢迎您的访问。Shareinterest,...

刘心向学(25)Python中的虚拟环境(python虚拟环境安装和配置)

分享兴趣,传播快乐,增长见闻,留下美好!亲爱的您,这里是LearningYard新学苑。今天小编为大家带来文章“刘心向学(25)Python中的虚拟环境”欢迎您的访问。Shareinte...

栋察宇宙(八):Python 中的 wordcloud 库学习介绍

分享乐趣,传播快乐,增长见识,留下美好。亲爱的您,这里是LearingYard学苑!今天小编为大家带来“Python中的wordcloud库学习介绍”欢迎您的访问!Sharethefun,...

AI在用|ChatGPT、Claude 3助攻,1分钟GET高颜值思维导图

机器之能报道编辑:Cardinal以大模型、AIGC为代表的人工智能浪潮已经在悄然改变着我们生活及工作方式,但绝大部分人依然不知道该如何使用。因此,我们推出了「AI在用」专栏,通过直观、有趣且简洁的人...

使用DeepSeek + Python开发AI思维导图应用,非常强!

最近基于Deepseek+PythonWeb技术开发了一个AI对话自动生成思维导图的应用,用来展示下如何基于低门槛的Python相关技术栈,高效结合deepseek实现从应用场景到实际应用的快速落地...

10幅思维导图告诉你 - Python 核心知识体系

首先,按顺序依次展示了以下内容的一系列思维导图:基础知识,数据类型(数字,字符串,列表,元组,字典,集合),条件&循环,文件对象,错误&异常,函数,模块,面向对象编程;接着,结合这些思维导图主要参考的...

Python基础核心思维导图,让你轻松入门

Python基础核心思维导图【高清图文末获取】学习路线图就给大家看到这里了,需要的小伙伴下方获取获取方式看下方图片...

Python基础核心思维导图,学会事半功倍

Python基础核心思维导图【高清图文末获取】学习路线图就给大家看到这里了,需要的小伙伴下方获取获取方式看下方图片...

硬核!288页Python核心知识笔记(附思维导图,建议收藏)

今天就给大家分享一份288页Python核心知识笔记,相较于部分朋友乱糟糟的笔记,这份笔记更够系统地总结相关知识,巩固Python知识体系。文末获取完整版PDF该笔记学习思维导图:目录内容展示【领取方...

Python学习知识思维导图(高效学习)

Python学习知识思维导图python基础知识python数据类型条件循环列表元组字典集合字符串序列函数面向对象编程模块错误异常文件对象#python##python自学##编程#...

别找了!288页Python核心知识笔记(附思维导图,建议收藏)

今天就给大家分享一份288页Python核心知识笔记,相较于部分朋友乱糟糟的笔记,这份笔记更够系统地总结相关知识,巩固Python知识体系。文末获取完整版PDF该笔记学习思维导图:目录内容展示【领取方...

取消回复欢迎 发表评论: