
XAMPP - CVE-2020-11107
Este es un writeup de la CVE-2020-11107 que he encontrado.
Se descubrió un problema en XAMPP anterior a 7.2.29, 7.3.x anterior a 7.3.16 y 7.4.x anterior a 7.4.4 en Windows. Un usuario sin privilegios puede cambiar una configuración de un .exe en xampp-contol.ini para todos los usuarios (incluidos los administradores) y permitir la ejecución arbitraria de comandos.
Todo esto se puede hacer a través del panel de control de XAMPP.
XAMPP permite que un usuario sin privilegios acceda y modifique su configuración de editor y navegador. El valor predeterminado es notepad.exe. El valor predeterminado se puede cambiar para establecer un archivo .bat como editor o navegador. Después de guardar la configuración, esta se modifica para todos los usuarios que pueden acceder al panel de control. Si un atacante cambia el valor de notepad por un archivo .exe o .bat malicioso, este se ejecuta cuando otro usuario intenta abrir los archivos de registro a través del panel de control. Esto puede resultar en otorgar a un usuario normal privilegios de administrador o algo peor.
A continuación se muestra un PoC paso a paso:
Valores predeterminados del archivo de configuración de XAMPP.
Usuario normal que puede acceder al panel de control.
Cambio del archivo notepad.exe como Usuario Silky a un archivo malicioso.
La configuración del Administrador también se modificó.
El administrador intenta ver un archivo de registro.
El código se ejecuta y otorga al Usuario Silky derechos de administrador.