
هذا هو شرح لـ CVE-2020-11107 تم الإبلاغ عنه بواسطة Maximilian Barz
هذا هو شرح للثغرة CVE-2020-11107 التي اكتشفتها.
تم اكتشاف مشكلة في XAMPP قبل الإصدار 7.2.29، والإصدارات 7.3.x قبل 7.3.16، والإصدارات 7.4.x قبل 7.4.4 على نظام Windows. يمكن لمستخدم غير مميز تغيير إعدادات ملف .exe في xampp-contol.ini لجميع المستخدمين (بما فيهم المديرين) لتمكين تنفيذ أوامر عشوائية.
يمكن القيام بذلك من خلال لوحة التحكم الخاصة بـ XAMPP.
يسمح XAMPP لمستخدم غير مميز بالوصول إلى إعدادات المحرر والمتصفح وتعديلها. القيمة الافتراضية هي notepad.exe يمكن تغيير القيمة الافتراضية لتعيين ملف بات (bat) كمحرر أو متصفح. بعد حفظ الإعدادات، يتم تغييرها لكل مستخدم يمكنه الوصول إلى لوحة التحكم. إذا قام مهاجم بتعيين قيمة notepad إلى ملف .exe ضار أو ملف .bat، فسيتم تنفيذه بعد أن يحاول مستخدم آخر فتح ملفات السجل عبر لوحة التحكم. يمكن أن يؤدي ذلك إلى منح مستخدم عادي صلاحيات مدير أو ما هو أسوأ.
فيما يلي إثبات مفهوم خطوة بخطوة:
القيم الافتراضية لملف إعدادات XAMPP.
مستخدم عادي يمكنه الوصول إلى لوحة التحكم.
تغيير ملف notepad.exe كمستخدم Silky إلى ملف ضار.
تم تغيير إعدادات المدير أيضًا.
يحاول المدير عرض ملف سجل.
يتم تنفيذ الكود ويمنح المستخدم Silky صلاحيات مدير.