
# CVE-2020-11107 का विस्तृत विवरण और चरण-दर-चरण प्रूफ-ऑफ-कॉन्सेप्ट यह Windows XAMPP विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है जो कॉन्फ़िगरेशन हेरफेर के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।
यह CVE-2020-11107 के लिए एक लेख है जो मैंने पाया।
XAMPP के विंडोज संस्करण 7.2.29, 7.3.x 7.3.16 से पहले, और 7.4.x 7.4.4 से पहले में एक समस्या पाई गई। एक अविशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (प्रशासकों सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है ताकि मनमानी कमांड निष्पादन सक्षम हो सके।
यह सब xampp के नियंत्रण पैनल के माध्यम से किया जा सकता है।
XAMPP एक अविशेषाधिकार प्राप्त उपयोगकर्ता को इसके संपादक और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर .bat फ़ाइल को संपादक या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन सहेजने के बाद, यह नियंत्रण पैनल तक पहुँचने वाले प्रत्येक उपयोगकर्ता के लिए बदल जाता है। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल में सेट करता है, तो दूसरे उपयोगकर्ता द्वारा नियंत्रण पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करने पर यह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को प्रशासक विशेषाधिकार या उससे भी बदतर स्थिति मिल सकती है।
एक चरण-दर-चरण PoC नीचे पाया जा सकता है:
XAMPP के कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान।
सामान्य उपयोगकर्ता जो नियंत्रण पैनल तक पहुँच सकता है।
उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना।
प्रशासक का कॉन्फ़िग भी बदल गया।
प्रशासक लॉग फ़ाइल देखने का प्रयास करता है।
कोड निष्पादित होता है और उपयोगकर्ता Silky को प्रशासक अधिकार प्रदान करता है।