Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-11107 — Writeup dettagliato e proof-of-concept passo-passo per CVE-2020-11107, una vulnerabilità di escalation dei privilegi in Windows XAMPP che consente l'esecuzione arbitraria di comandi tramite manipolazione della configurazione. | Kitploit
Strumenti/GitHubGitHub/s1lkys/cve-2020-11107
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitConfigurazione ErrataApprendimento e Formazione
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

Writeup dettagliato e proof-of-concept passo-passo per CVE-2020-11107, una vulnerabilità di escalation dei privilegi in Windows XAMPP che consente l'esecuzione arbitraria di comandi tramite manipolazione della configurazione.

Vedi Repository
31716 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-11107

Questa è una descrizione della CVE-2020-11107 che ho trovato.

È stato scoperto un problema in XAMPP prima delle versioni 7.2.29, 7.3.x prima di 7.3.16 e 7.4.x prima di 7.4.4 su Windows. Un utente non privilegiato può modificare la configurazione di un file .exe in xampp-contol.ini per tutti gli utenti (inclusi gli amministratori) per consentire l'esecuzione arbitraria di comandi.

Tutto questo può essere fatto tramite il pannello di controllo di XAMPP.

XAMPP consente a un utente non privilegiato di accedere e modificare la configurazione del proprio editor e browser. Il valore predefinito è notepad.exe. Il valore predefinito può essere modificato per impostare un file .bat come editor o browser. Dopo aver salvato la configurazione, questa viene modificata per ogni utente che può accedere al pannello di controllo. Se un aggressore imposta il valore di notepad su un file .exe o .bat dannoso, questo viene eseguito dopo che un altro utente tenta di aprire i file di log tramite il pannello di controllo. Ciò può comportare la concessione di privilegi di amministratore a un utente normale o peggio.

Una dimostrazione passo-passo della PoC è riportata di seguito:

  1. Valori predefiniti del file di configurazione di XAMPP. testo alternativo

  2. Utente normale che può accedere al pannello di controllo. testo alternativo

  3. Modifica del file notepad.exe da parte dell'utente Silky con un file dannoso. testo alternativo

  4. Anche la configurazione dell'amministratore è stata modificata. testo alternativo

  5. L'amministratore tenta di visualizzare un file di log. testo alternativo

  6. Il codice viene eseguito e concede all'utente Silky i diritti di amministratore. testo alternativo

Riferimenti:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Scarica lo strumento