Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
उपकरण/GitHubGitHub/andripwn/cve-2020-11107
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

रिपॉजिटरी देखें
4256 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11107

यह CVE-2020-11107 के लिए एक राइटअप है जो मुझे मिला।

Windows पर XAMPP में 7.2.29, 7.3.x से पहले 7.3.16 , और 7.4.x से पहले 7.4.4 से पहले एक समस्या पाई गई। एक अनप्रिविलेज्ड उपयोगकर्ता सभी उपयोगकर्ताओं (एडमिन सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है, जिससे मनमानी कमांड निष्पादन संभव होता है। यह सब xampp के कंट्रोल-पैनल के माध्यम से किया जा सकता है।

XAMPP एक अनप्रिविलेज्ड उपयोगकर्ता को इसके एडिटर और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर एक bat फ़ाइल को एडिटर या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन को सहेजने के बाद, यह उन सभी उपयोगकर्ताओं के लिए बदल जाता है जो कंट्रोल पैनल तक पहुँच सकते हैं। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल पर सेट करता है, तो जब कोई अन्य उपयोगकर्ता कंट्रोल पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करता है तो वह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को व्यवस्थापक विशेषाधिकार या उससे भी बदतर मिल सकते हैं।

A step by step PoC can be found below:

  1. XAMPP की कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान। alt text

  2. वह सामान्य उपयोगकर्ता जो कंट्रोल पैनल तक पहुँच सकता है। alt text

  3. उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना। alt text

  4. प्रशासक का कॉन्फ़िग भी बदल गया। alt text

  5. प्रशासक लॉग फ़ाइल देखने का प्रयास करता है। alt text

  6. कोड निष्पादित होता है और उपयोगकर्ता Silky को व्यवस्थापक अधिकार प्रदान करता है। alt text

संदर्भ:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
टूल डाउनलोड करें