
This is a writeup for CVE-2020-11107 reported by Maximilian Barz
Ceci est un compte-rendu pour CVE-2020-11107 que j'ai trouvé.
Un problème a été découvert dans XAMPP avant les versions 7.2.29, 7.3.x avant 7.3.16 et 7.4.x avant 7.4.4 sur Windows. Un utilisateur non privilégié peut modifier la configuration d'un .exe dans xampp-contol.ini pour tous les utilisateurs (y compris les administrateurs) afin de permettre l'exécution arbitraire de commandes. Tout cela peut être fait via le panneau de configuration de xampps.
XAMPP permet à un utilisateur non privilégié d'accéder et de modifier sa configuration d'éditeur et de navigateur. La valeur par défaut est notepad.exe. La valeur par défaut peut être modifiée pour définir un fichier .bat comme éditeur ou navigateur. Après avoir enregistré la configuration, elle est modifiée pour chaque utilisateur pouvant accéder au panneau de configuration. Si un attaquant définit la valeur notepad sur un fichier .exe ou .bat malveillant, celui-ci est exécuté après qu'un autre utilisateur tente d'ouvrir les fichiers journaux via le panneau de configuration. Cela peut entraîner l'octroi de privilèges administrateur à un utilisateur normal, voire pire.
Une preuve de concept (PoC) étape par étape se trouve ci-dessous :
Valeurs par défaut du fichier de configuration de XAMPP.
Utilisateur normal pouvant accéder au panneau de configuration.
Modification du fichier notepad.exe par l'utilisateur Silky en un fichier malveillant.
La configuration de l'administrateur a également été modifiée.
L'administrateur tente de visualiser un fichier journal.
Le code est exécuté et accorde les droits d'administrateur à l'utilisateur Silky.