
XAMPP - CVE-2020-11107
Questa è una descrizione di CVE-2020-11107 che ho trovato.
È stato scoperto un problema in XAMPP prima della versione 7.2.29, nelle versioni 7.3.x precedenti la 7.3.16 e nelle versioni 7.4.x precedenti la 7.4.4 su Windows. Un utente non privilegiato può modificare una configurazione di un file .exe in xampp-contol.ini per tutti gli utenti (inclusi gli amministratori) per abilitare l'esecuzione arbitraria di comandi.
Tutto ciò può essere fatto tramite il pannello di controllo di XAMPP.
XAMPP consente a un utente non privilegiato di accedere e modificare la configurazione del proprio editor e browser. Il valore predefinito è notepad.exe Il valore predefinito può essere modificato per impostare un file batch come editor o browser. Dopo aver salvato la configurazione, questa viene modificata per ogni utente che può accedere al pannello di controllo. Se un attaccante imposta il valore di notepad su un file .exe o .bat dannoso, questo viene eseguito dopo che un altro utente tenta di aprire i file di log tramite il pannello di controllo. Questo può portare a concedere a un utente normale privilegi di amministratore o peggio.
Di seguito è riportato un PoC passo dopo passo:
Valori predefiniti del file di configurazione di XAMPP.
Utente normale che può accedere al pannello di controllo.
Modifica del file notepad.exe da parte dell'utente Silky con un file dannoso.
Anche la configurazione dell'amministratore è stata modificata.
L'amministratore tenta di visualizzare un file di log.
Il codice viene eseguito e concede all'utente Silky privilegi di amministratore.