
XAMPP - CVE-2020-11107
Dies ist ein Writeup für CVE-2020-11107, das ich gefunden habe.
Ein Problem wurde in XAMPP vor Version 7.2.29, 7.3.x vor 7.3.16 und 7.4.x vor 7.4.4 unter Windows entdeckt. Ein unprivilegierter Benutzer kann eine .exe-Konfiguration in xampp-contol.ini für alle Benutzer (einschließlich Administratoren) ändern, um beliebige Befehlsausführung zu ermöglichen. All dies kann über die XAMPP-Systemsteuerung erfolgen.
XAMPP erlaubt einem unprivilegierten Benutzer, auf seine Editor- und Browserkonfiguration zuzugreifen und sie zu ändern. Der Standardwert ist notepad.exe. Der Standardwert kann geändert werden, um eine BAT-Datei als Editor oder Browser festzulegen. Nach dem Speichern der Konfiguration wird sie für jeden Benutzer geändert, der auf die Systemsteuerung zugreifen kann. Wenn ein Angreifer den notepad-Wert auf eine schädliche .exe-Datei oder .bat-Datei setzt, wird diese ausgeführt, nachdem ein anderer Benutzer versucht, die Logdateien über die Systemsteuerung zu öffnen. Dies kann dazu führen, dass ein normaler Benutzer Administratorrechte oder Schlimmeres erhält.
Eine Schritt-für-Schritt-PoC finden Sie unten:
Standardwerte der XAMPP-Konfigurationsdatei.
Normaler Benutzer, der auf die Systemsteuerung zugreifen kann.
Ändern der notepad.exe-Datei als Benutzer Silky in eine schädliche Datei.
Die Konfiguration des Administrators wurde ebenfalls geändert.
Administrator versucht, eine Logdatei anzuzeigen.
Code wird ausgeführt und gewährt Benutzer Silky Administratorrechte.