
Writeup dettagliato e proof-of-concept passo-passo per CVE-2020-11107, una vulnerabilità di escalation dei privilegi in Windows XAMPP che consente l'esecuzione arbitraria di comandi tramite manipolazione della configurazione.
Questa è una descrizione della CVE-2020-11107 che ho trovato.
È stato scoperto un problema in XAMPP prima delle versioni 7.2.29, 7.3.x prima di 7.3.16 e 7.4.x prima di 7.4.4 su Windows. Un utente non privilegiato può modificare la configurazione di un file .exe in xampp-contol.ini per tutti gli utenti (inclusi gli amministratori) per consentire l'esecuzione arbitraria di comandi.
Tutto questo può essere fatto tramite il pannello di controllo di XAMPP.
XAMPP consente a un utente non privilegiato di accedere e modificare la configurazione del proprio editor e browser. Il valore predefinito è notepad.exe. Il valore predefinito può essere modificato per impostare un file .bat come editor o browser. Dopo aver salvato la configurazione, questa viene modificata per ogni utente che può accedere al pannello di controllo. Se un aggressore imposta il valore di notepad su un file .exe o .bat dannoso, questo viene eseguito dopo che un altro utente tenta di aprire i file di log tramite il pannello di controllo. Ciò può comportare la concessione di privilegi di amministratore a un utente normale o peggio.
Una dimostrazione passo-passo della PoC è riportata di seguito:
Valori predefiniti del file di configurazione di XAMPP.
Utente normale che può accedere al pannello di controllo.
Modifica del file notepad.exe da parte dell'utente Silky con un file dannoso.
Anche la configurazione dell'amministratore è stata modificata.
L'amministratore tenta di visualizzare un file di log.
Il codice viene eseguito e concede all'utente Silky i diritti di amministratore.