
XAMPP - CVE-2020-11107
هذا هو شرح لـ CVE-2020-11107 الذي وجدته.
تم اكتشاف مشكلة في XAMPP قبل الإصدار 7.2.29، و 7.3.x قبل 7.3.16 ، و 7.4.x قبل 7.4.4 على Windows. يمكن لمستخدم غير مميز تغيير إعدادات ملف .exe في xampp-contol.ini لجميع المستخدمين (بما فيهم المسؤولين) لتمكين تنفيذ أوامر عشوائية. كل هذا يمكن القيام به من خلال لوحة تحكم XAMPP.
يسمح XAMPP لمستخدم غير مميز بالوصول إلى إعدادات المحرر والمتصفح وتعديلها. القيمة الافتراضية هي notepad.exe يمكن تغيير القيمة الافتراضية لتعيين ملف bat كمحرر أو متصفح. بعد حفظ الإعدادات، يتم تغييرها لكل مستخدم يمكنه الوصول إلى لوحة التحكم. إذا قام المهاجم بتعيين قيمة notepad إلى ملف .exe خبيث أو ملف .bat، فسيتم تنفيذه بعد أن يحاول مستخدم آخر فتح ملفات السجل عبر لوحة التحكم. يمكن أن يؤدي هذا إلى منح مستخدم عادي صلاحيات المسؤول أو ما هو أسوأ.
يمكن العثور على دليل إثبات المفهوم (PoC) خطوة بخطوة أدناه:
القيم الافتراضية لملف إعدادات XAMPP‘s.
مستخدم عادي يمكنه الوصول إلى لوحة التحكم.
تغيير ملف notepad.exe من قبل المستخدم Silky إلى ملف خبيث.
تم تغيير إعدادات المسؤول أيضًا.
يحاول المسؤول عرض ملف سجل.
يتم تنفيذ الكود ويتم منح المستخدم Silky صلاحيات المسؤول.