
Dies ist ein Writeup zu CVE-2020-11107, gemeldet von Maximilian Barz.
Dies ist eine Beschreibung für CVE-2020-11107, die ich gefunden habe.
Ein Problem wurde in XAMPP vor 7.2.29, 7.3.x vor 7.3.16 und 7.4.x vor 7.4.4 unter Windows entdeckt. Ein unprivilegierter Benutzer kann eine .exe-Konfiguration in xampp-contol.ini für alle Benutzer (einschließlich Administratoren) ändern, um die Ausführung beliebiger Befehle zu ermöglichen.
All dies kann über das XAMPP Control Panel erfolgen.
XAMPP erlaubt einem unprivilegierten Benutzer, auf seine Editor- und Browserkonfiguration zuzugreifen und diese zu ändern. Der Standardwert ist notepad.exe. Der Standardwert kann geändert werden, um eine BAT-Datei als Editor oder Browser festzulegen. Nach dem Speichern der Konfiguration wird sie für jeden Benutzer geändert, der auf das Control Panel zugreifen kann. Wenn ein Angreifer den notepad-Wert auf eine schädliche .exe-Datei oder .bat-Datei setzt, wird diese ausgeführt, nachdem ein anderer Benutzer versucht, über das Control Panel auf die Log-Dateien zuzugreifen. Dies kann dazu führen, dass ein normaler Benutzer Administratorrechte erhält oder Schlimmeres.
Eine Schritt-für-Schritt-PoC finden Sie unten:
Standardwerte der XAMPP-Konfigurationsdatei.
Normaler Benutzer, der auf das Control Panel zugreifen kann.
Ändern der notepad.exe-Datei als Benutzer Silky zu einer schädlichen Datei.
Die Konfiguration des Administrators wurde ebenfalls geändert.
Administrator versucht, eine Log-Datei anzuzeigen.
Code wird ausgeführt und gewährt Benutzer Silky Administratorrechte.