Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/s1lkys/cve-2020-11107
Privilege EscalationVulnerability AnalysisExploitationMisconfigurationLearning & Education
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

This is a writeup for CVE-2020-11107 reported by Maximilian Barz

रिपॉजिटरी देखें
3176 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11107

यह CVE-2020-11107 के लिए एक लेख है जो मैंने पाया।

XAMPP के विंडोज संस्करण 7.2.29, 7.3.x 7.3.16 से पहले, और 7.4.x 7.4.4 से पहले में एक समस्या पाई गई। एक अविशेषाधिकार प्राप्त उपयोगकर्ता सभी उपयोगकर्ताओं (प्रशासकों सहित) के लिए xampp-contol.ini में .exe कॉन्फ़िगरेशन बदल सकता है ताकि मनमानी कमांड निष्पादन सक्षम हो सके।

यह सब xampp के नियंत्रण पैनल के माध्यम से किया जा सकता है।

XAMPP एक अविशेषाधिकार प्राप्त उपयोगकर्ता को इसके संपादक और ब्राउज़र कॉन्फ़िगरेशन तक पहुँचने और संशोधित करने की अनुमति देता है। डिफ़ॉल्ट मान notepad.exe है। डिफ़ॉल्ट मान को बदलकर .bat फ़ाइल को संपादक या ब्राउज़र के रूप में सेट किया जा सकता है। कॉन्फ़िगरेशन सहेजने के बाद, यह नियंत्रण पैनल तक पहुँचने वाले प्रत्येक उपयोगकर्ता के लिए बदल जाता है। यदि कोई हमलावर notepad मान को एक दुर्भावनापूर्ण .exe फ़ाइल या .bat फ़ाइल में सेट करता है, तो दूसरे उपयोगकर्ता द्वारा नियंत्रण पैनल के माध्यम से लॉग फ़ाइलें खोलने का प्रयास करने पर यह निष्पादित हो जाती है। इसके परिणामस्वरूप एक सामान्य उपयोगकर्ता को प्रशासक विशेषाधिकार या उससे भी बदतर स्थिति मिल सकती है।

एक चरण-दर-चरण PoC नीचे पाया जा सकता है:

  1. XAMPP के कॉन्फ़िग फ़ाइल के डिफ़ॉल्ट मान। alt text

  2. सामान्य उपयोगकर्ता जो नियंत्रण पैनल तक पहुँच सकता है। alt text

  3. उपयोगकर्ता Silky द्वारा notepad.exe फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल में बदलना। alt text

  4. प्रशासक का कॉन्फ़िग भी बदल गया। alt text

  5. प्रशासक लॉग फ़ाइल देखने का प्रयास करता है। alt text

  6. कोड निष्पादित होता है और उपयोगकर्ता Silky को प्रशासक अधिकार प्रदान करता है। alt text

संदर्भ:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
टूल डाउनलोड करें