Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11107 — # CVE-2020-11107 का विस्तृत विवरण और चरण-दर-चरण प्रूफ-ऑफ-कॉन्सेप्ट यह Windows XAMPP विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है जो कॉन्फ़िगरेशन हेरफेर के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/s1lkys/cve-2020-11107
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

# CVE-2020-11107 का विस्तृत विवरण और चरण-दर-चरण प्रूफ-ऑफ-कॉन्सेप्ट यह Windows XAMPP विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है जो कॉन्फ़िगरेशन हेरफेर के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
31716 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11107

यह CVE-2020-11107 के लिए एक लेख है जो मैंने पाया।

XAMPP के विंडोज संस्करण 7.2.29, 7.3.x 7.3.16 से पहले, और 7.4.x 7.4.4 से पहले में एक समस्या पाई गई। एक अविशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (प्रशासकों सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है ताकि मनमानी कमांड निष्पादन सक्षम हो सके।

यह सब xampp के नियंत्रण पैनल के माध्यम से किया जा सकता है।

XAMPP एक अविशेषाधिकार प्राप्त उपयोगकर्ता को इसके संपादक और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर .bat फ़ाइल को संपादक या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन सहेजने के बाद, यह नियंत्रण पैनल तक पहुँचने वाले प्रत्येक उपयोगकर्ता के लिए बदल जाता है। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल में सेट करता है, तो दूसरे उपयोगकर्ता द्वारा नियंत्रण पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करने पर यह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को प्रशासक विशेषाधिकार या उससे भी बदतर स्थिति मिल सकती है।

एक चरण-दर-चरण PoC नीचे पाया जा सकता है:

  1. XAMPP के कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान। alt text

  2. सामान्य उपयोगकर्ता जो नियंत्रण पैनल तक पहुँच सकता है। alt text

  3. उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना। alt text

  4. प्रशासक का कॉन्फ़िग भी बदल गया। alt text

  5. प्रशासक लॉग फ़ाइल देखने का प्रयास करता है। alt text

  6. कोड निष्पादित होता है और उपयोगकर्ता Silky को प्रशासक अधिकार प्रदान करता है। alt text

संदर्भ:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
टूल डाउनलोड करें