Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
Outils/GitHubGitHub/andripwn/cve-2020-11107
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

Voir le dépôt
42il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11107

Voici un writeup pour CVE-2020-11107 que j'ai trouvé.

Un problème a été découvert dans XAMPP avant les versions 7.2.29, 7.3.x avant 7.3.16 et 7.4.x avant 7.4.4 sur Windows. Un utilisateur non privilégié peut modifier une configuration .exe dans xampp-contol.ini pour tous les utilisateurs (y compris les administrateurs) afin de permettre l'exécution arbitraire de commandes.

Tout cela peut être fait via le panneau de contrôle de XAMPP.

XAMPP permet à un utilisateur non privilégié d'accéder et de modifier sa configuration d'éditeur et de navigateur. La valeur par défaut est notepad.exe. Cette valeur par défaut peut être modifiée pour définir un fichier bat comme éditeur ou navigateur. Après avoir enregistré la configuration, elle est modifiée pour tous les utilisateurs qui peuvent accéder au panneau de contrôle. Si un attaquant définit la valeur notepad sur un fichier .exe ou .bat malveillant, celui-ci est exécuté après qu'un autre utilisateur tente d'ouvrir les fichiers journaux via le panneau de contrôle. Cela peut entraîner l'octroi de privilèges administrateur à un utilisateur normal, voire pire.

Une PoC étape par étape est présentée ci-dessous :

  1. Valeurs par défaut du fichier de configuration de XAMPP. alt text

  2. Utilisateur normal pouvant accéder au panneau de contrôle. alt text

  3. Modification du fichier notepad.exe par l'utilisateur Silky pour un fichier malveillant. alt text

  4. La configuration de l'administrateur a également été modifiée. alt text

  5. L'administrateur tente de visualiser un fichier journal. alt text

  6. Le code est exécuté et accorde à l'utilisateur Silky les droits d'administrateur. alt text

Références :

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Télécharger l’outil