Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11107 — Dies ist ein Writeup zu CVE-2020-11107, gemeldet von Maximilian Barz. | Kitploit
Tools/GitHubGitHub/s1lkys/cve-2020-11107
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfigurationLernen & Bildung
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

Dies ist ein Writeup zu CVE-2020-11107, gemeldet von Maximilian Barz.

Repository anzeigen
317vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11107

Dies ist eine Beschreibung für CVE-2020-11107, die ich gefunden habe.

Ein Problem wurde in XAMPP vor 7.2.29, 7.3.x vor 7.3.16 und 7.4.x vor 7.4.4 unter Windows entdeckt. Ein unprivilegierter Benutzer kann eine .exe-Konfiguration in xampp-contol.ini für alle Benutzer (einschließlich Administratoren) ändern, um die Ausführung beliebiger Befehle zu ermöglichen.

All dies kann über das XAMPP Control Panel erfolgen.

XAMPP erlaubt einem unprivilegierten Benutzer, auf seine Editor- und Browserkonfiguration zuzugreifen und diese zu ändern. Der Standardwert ist notepad.exe. Der Standardwert kann geändert werden, um eine BAT-Datei als Editor oder Browser festzulegen. Nach dem Speichern der Konfiguration wird sie für jeden Benutzer geändert, der auf das Control Panel zugreifen kann. Wenn ein Angreifer den notepad-Wert auf eine schädliche .exe-Datei oder .bat-Datei setzt, wird diese ausgeführt, nachdem ein anderer Benutzer versucht, über das Control Panel auf die Log-Dateien zuzugreifen. Dies kann dazu führen, dass ein normaler Benutzer Administratorrechte erhält oder Schlimmeres.

Eine Schritt-für-Schritt-PoC finden Sie unten:

  1. Standardwerte der XAMPP-Konfigurationsdatei. alt text

  2. Normaler Benutzer, der auf das Control Panel zugreifen kann. alt text

  3. Ändern der notepad.exe-Datei als Benutzer Silky zu einer schädlichen Datei. alt text

  4. Die Konfiguration des Administrators wurde ebenfalls geändert. alt text

  5. Administrator versucht, eine Log-Datei anzuzeigen. alt text

  6. Code wird ausgeführt und gewährt Benutzer Silky Administratorrechte. alt text

Referenzen:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Tool herunterladen