Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11107 — هذا هو شرح لـ CVE-2020-11107 تم الإبلاغ عنه بواسطة Maximilian Barz | Kitploit
أدوات/GitHubGitHub/s1lkys/cve-2020-11107
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوينالتعلم والتعليم
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

هذا هو شرح لـ CVE-2020-11107 تم الإبلاغ عنه بواسطة Maximilian Barz

عرض المستودع
317منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11107

هذا هو شرح للثغرة CVE-2020-11107 التي اكتشفتها.

تم اكتشاف مشكلة في XAMPP قبل الإصدار 7.2.29، والإصدارات 7.3.x قبل 7.3.16، والإصدارات 7.4.x قبل 7.4.4 على نظام Windows. يمكن لمستخدم غير مميز تغيير إعدادات ملف .exe في xampp-contol.ini لجميع المستخدمين (بما فيهم المديرين) لتمكين تنفيذ أوامر عشوائية.

يمكن القيام بذلك من خلال لوحة التحكم الخاصة بـ XAMPP.

يسمح XAMPP لمستخدم غير مميز بالوصول إلى إعدادات المحرر والمتصفح وتعديلها. القيمة الافتراضية هي notepad.exe يمكن تغيير القيمة الافتراضية لتعيين ملف بات (bat) كمحرر أو متصفح. بعد حفظ الإعدادات، يتم تغييرها لكل مستخدم يمكنه الوصول إلى لوحة التحكم. إذا قام مهاجم بتعيين قيمة notepad إلى ملف .exe ضار أو ملف .bat، فسيتم تنفيذه بعد أن يحاول مستخدم آخر فتح ملفات السجل عبر لوحة التحكم. يمكن أن يؤدي ذلك إلى منح مستخدم عادي صلاحيات مدير أو ما هو أسوأ.

فيما يلي إثبات مفهوم خطوة بخطوة:

  1. القيم الافتراضية لملف إعدادات XAMPP. نص بديل

  2. مستخدم عادي يمكنه الوصول إلى لوحة التحكم. نص بديل

  3. تغيير ملف notepad.exe كمستخدم Silky إلى ملف ضار. نص بديل

  4. تم تغيير إعدادات المدير أيضًا. نص بديل

  5. يحاول المدير عرض ملف سجل. نص بديل

  6. يتم تنفيذ الكود ويمنح المستخدم Silky صلاحيات مدير. نص بديل

المراجع:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
تنزيل الأداة