Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
Tools/GitHubGitHub/andripwn/cve-2020-11107
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & Bildung
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

Repository anzeigen
425vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11107

Dies ist ein Writeup für CVE-2020-11107, das ich gefunden habe.

Ein Problem wurde in XAMPP vor Version 7.2.29, 7.3.x vor 7.3.16 und 7.4.x vor 7.4.4 unter Windows entdeckt. Ein unprivilegierter Benutzer kann eine .exe-Konfiguration in xampp-contol.ini für alle Benutzer (einschließlich Administratoren) ändern, um beliebige Befehlsausführung zu ermöglichen. All dies kann über die XAMPP-Systemsteuerung erfolgen.

XAMPP erlaubt einem unprivilegierten Benutzer, auf seine Editor- und Browserkonfiguration zuzugreifen und sie zu ändern. Der Standardwert ist notepad.exe. Der Standardwert kann geändert werden, um eine BAT-Datei als Editor oder Browser festzulegen. Nach dem Speichern der Konfiguration wird sie für jeden Benutzer geändert, der auf die Systemsteuerung zugreifen kann. Wenn ein Angreifer den notepad-Wert auf eine schädliche .exe-Datei oder .bat-Datei setzt, wird diese ausgeführt, nachdem ein anderer Benutzer versucht, die Logdateien über die Systemsteuerung zu öffnen. Dies kann dazu führen, dass ein normaler Benutzer Administratorrechte oder Schlimmeres erhält.

Eine Schritt-für-Schritt-PoC finden Sie unten:

  1. Standardwerte der XAMPP-Konfigurationsdatei. alt text

  2. Normaler Benutzer, der auf die Systemsteuerung zugreifen kann. alt text

  3. Ändern der notepad.exe-Datei als Benutzer Silky in eine schädliche Datei. alt text

  4. Die Konfiguration des Administrators wurde ebenfalls geändert. alt text

  5. Administrator versucht, eine Logdatei anzuzeigen. alt text

  6. Code wird ausgeführt und gewährt Benutzer Silky Administratorrechte. alt text

Referenzen:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Tool herunterladen