
XAMPP - CVE-2020-11107
यह CVE-2020-11107 के लिए एक राइटअप है जो मुझे मिला।
Windows पर XAMPP में 7.2.29, 7.3.x से पहले 7.3.16 , और 7.4.x से पहले 7.4.4 से पहले एक समस्या पाई गई। एक अनप्रिविलेज्ड उपयोगकर्ता सभी उपयोगकर्ताओं (एडमिन सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है, जिससे मनमानी कमांड निष्पादन संभव होता है। यह सब xampp के कंट्रोल-पैनल के माध्यम से किया जा सकता है।
XAMPP एक अनप्रिविलेज्ड उपयोगकर्ता को इसके एडिटर और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर एक bat फ़ाइल को एडिटर या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन को सहेजने के बाद, यह उन सभी उपयोगकर्ताओं के लिए बदल जाता है जो कंट्रोल पैनल तक पहुँच सकते हैं। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल पर सेट करता है, तो जब कोई अन्य उपयोगकर्ता कंट्रोल पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करता है तो वह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को व्यवस्थापक विशेषाधिकार या उससे भी बदतर मिल सकते हैं।
A step by step PoC can be found below:
XAMPP की कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान।
वह सामान्य उपयोगकर्ता जो कंट्रोल पैनल तक पहुँच सकता है।
उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना।
प्रशासक का कॉन्फ़िग भी बदल गया।
प्रशासक लॉग फ़ाइल देखने का प्रयास करता है।
कोड निष्पादित होता है और उपयोगकर्ता Silky को व्यवस्थापक अधिकार प्रदान करता है।