Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
Strumenti/GitHubGitHub/andripwn/cve-2020-11107
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

Vedi Repository
426 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-11107

Questa è una descrizione di CVE-2020-11107 che ho trovato.

È stato scoperto un problema in XAMPP prima della versione 7.2.29, nelle versioni 7.3.x precedenti la 7.3.16 e nelle versioni 7.4.x precedenti la 7.4.4 su Windows. Un utente non privilegiato può modificare una configurazione di un file .exe in xampp-contol.ini per tutti gli utenti (inclusi gli amministratori) per abilitare l'esecuzione arbitraria di comandi.

Tutto ciò può essere fatto tramite il pannello di controllo di XAMPP.

XAMPP consente a un utente non privilegiato di accedere e modificare la configurazione del proprio editor e browser. Il valore predefinito è notepad.exe Il valore predefinito può essere modificato per impostare un file batch come editor o browser. Dopo aver salvato la configurazione, questa viene modificata per ogni utente che può accedere al pannello di controllo. Se un attaccante imposta il valore di notepad su un file .exe o .bat dannoso, questo viene eseguito dopo che un altro utente tenta di aprire i file di log tramite il pannello di controllo. Questo può portare a concedere a un utente normale privilegi di amministratore o peggio.

Di seguito è riportato un PoC passo dopo passo:

  1. Valori predefiniti del file di configurazione di XAMPP. alt text

  2. Utente normale che può accedere al pannello di controllo. alt text

  3. Modifica del file notepad.exe da parte dell'utente Silky con un file dannoso. alt text

  4. Anche la configurazione dell'amministratore è stata modificata. alt text

  5. L'amministratore tenta di visualizzare un file di log. alt text

  6. Il codice viene eseguito e concede all'utente Silky privilegi di amministratore. alt text

Riferimenti:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Scarica lo strumento