
XAMPP - CVE-2020-11107
Voici un writeup pour CVE-2020-11107 que j'ai trouvé.
Un problème a été découvert dans XAMPP avant les versions 7.2.29, 7.3.x avant 7.3.16 et 7.4.x avant 7.4.4 sur Windows. Un utilisateur non privilégié peut modifier une configuration .exe dans xampp-contol.ini pour tous les utilisateurs (y compris les administrateurs) afin de permettre l'exécution arbitraire de commandes.
Tout cela peut être fait via le panneau de contrôle de XAMPP.
XAMPP permet à un utilisateur non privilégié d'accéder et de modifier sa configuration d'éditeur et de navigateur. La valeur par défaut est notepad.exe. Cette valeur par défaut peut être modifiée pour définir un fichier bat comme éditeur ou navigateur. Après avoir enregistré la configuration, elle est modifiée pour tous les utilisateurs qui peuvent accéder au panneau de contrôle. Si un attaquant définit la valeur notepad sur un fichier .exe ou .bat malveillant, celui-ci est exécuté après qu'un autre utilisateur tente d'ouvrir les fichiers journaux via le panneau de contrôle. Cela peut entraîner l'octroi de privilèges administrateur à un utilisateur normal, voire pire.
Une PoC étape par étape est présentée ci-dessous :
Valeurs par défaut du fichier de configuration de XAMPP.
Utilisateur normal pouvant accéder au panneau de contrôle.
Modification du fichier notepad.exe par l'utilisateur Silky pour un fichier malveillant.
La configuration de l'administrateur a également été modifiée.
L'administrateur tente de visualiser un fichier journal.
Le code est exécuté et accorde à l'utilisateur Silky les droits d'administrateur.