Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11107 — # Analyse détaillée et preuve de concept pas à pas pour CVE-2020-11107, une vulnérabilité d'élévation de privilèges sous Windows XAMPP permettant l'exécution arbitraire de commandes via la manipulation de la configuration. | Kitploit
Outils/GitHubGitHub/s1lkys/cve-2020-11107
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise ConfigurationApprentissage et Éducation
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

# Analyse détaillée et preuve de concept pas à pas pour CVE-2020-11107, une vulnérabilité d'élévation de privilèges sous Windows XAMPP permettant l'exécution arbitraire de commandes via la manipulation de la configuration.

Voir le dépôt
3171il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11107

Ceci est un compte-rendu pour CVE-2020-11107 que j'ai trouvé.

Un problème a été découvert dans XAMPP avant les versions 7.2.29, 7.3.x avant 7.3.16 et 7.4.x avant 7.4.4 sur Windows. Un utilisateur non privilégié peut modifier la configuration d'un .exe dans xampp-contol.ini pour tous les utilisateurs (y compris les administrateurs) afin de permettre l'exécution arbitraire de commandes. Tout cela peut être fait via le panneau de configuration de xampps.

XAMPP permet à un utilisateur non privilégié d'accéder et de modifier sa configuration d'éditeur et de navigateur. La valeur par défaut est notepad.exe. La valeur par défaut peut être modifiée pour définir un fichier .bat comme éditeur ou navigateur. Après avoir enregistré la configuration, elle est modifiée pour chaque utilisateur pouvant accéder au panneau de configuration. Si un attaquant définit la valeur notepad sur un fichier .exe ou .bat malveillant, celui-ci est exécuté après qu'un autre utilisateur tente d'ouvrir les fichiers journaux via le panneau de configuration. Cela peut entraîner l'octroi de privilèges administrateur à un utilisateur normal, voire pire.

Une preuve de concept (PoC) étape par étape se trouve ci-dessous :

  1. Valeurs par défaut du fichier de configuration de XAMPP. alt text

  2. Utilisateur normal pouvant accéder au panneau de configuration. alt text

  3. Modification du fichier notepad.exe par l'utilisateur Silky en un fichier malveillant. alt text

  4. La configuration de l'administrateur a également été modifiée. alt text

  5. L'administrateur tente de visualiser un fichier journal. alt text

  6. Le code est exécuté et accorde les droits d'administrateur à l'utilisateur Silky. alt text

Références :

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Télécharger l’outil