
This is a writeup for CVE-2020-11107 reported by Maximilian Barz
यह CVE-2020-11107 के लिए एक लेख है जो मैंने पाया।
XAMPP के विंडोज संस्करण 7.2.29, 7.3.x 7.3.16 से पहले, और 7.4.x 7.4.4 से पहले में एक समस्या पाई गई। एक अविशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (प्रशासकों सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है ताकि मनमानी कमांड निष्पादन सक्षम हो सके।
यह सब xampp के नियंत्रण पैनल के माध्यम से किया जा सकता है।
XAMPP एक अविशेषाधिकार प्राप्त उपयोगकर्ता को इसके संपादक और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर .bat फ़ाइल को संपादक या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन सहेजने के बाद, यह नियंत्रण पैनल तक पहुँचने वाले प्रत्येक उपयोगकर्ता के लिए बदल जाता है। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल में सेट करता है, तो दूसरे उपयोगकर्ता द्वारा नियंत्रण पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करने पर यह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को प्रशासक विशेषाधिकार या उससे भी बदतर स्थिति मिल सकती है।
एक चरण-दर-चरण PoC नीचे पाया जा सकता है:
XAMPP के कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान।
सामान्य उपयोगकर्ता जो नियंत्रण पैनल तक पहुँच सकता है।
उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना।
प्रशासक का कॉन्फ़िग भी बदल गया।
प्रशासक लॉग फ़ाइल देखने का प्रयास करता है।
कोड निष्पादित होता है और उपयोगकर्ता Silky को प्रशासक अधिकार प्रदान करता है।