これは、私が発見したCVE-2020-11107のwriteupです。
Windows上のXAMPP 7.2.29より前、7.3.x 7.3.16より前、7.4.x 7.4.4より前で問題が発見されました。 権限のないユーザーは、xampp-contol.ini内の.exe構成をすべてのユーザー(管理者を含む)に対して変更し、任意のコマンド実行を可能にすることができます。
これはすべてXAMPPのコントロールパネルを通じて行うことができます。
XAMPPでは、権限のないユーザーがエディタとブラウザの構成にアクセスして変更できます。デフォルト値はnotepad.exeです。 デフォルト値は、エディタまたはブラウザとしてbatファイルを設定するように変更できます。構成を保存すると、コントロールパネルにアクセスできるすべてのユーザーに対して変更されます。 攻撃者がnotepadの値を悪意のある.exeファイルまたは.batファイルに設定すると、別のユーザーがコントロールパネルを介してログファイルを開こうとした後に実行されます。これにより、通常のユーザーに管理者権限が付与されたり、さらに悪い結果を招く可能性があります。
以下に、ステップバイステップのPoCを示します。
XAMPPの構成ファイルのデフォルト値。
コントロールパネルにアクセスできる通常のユーザー。
ユーザーSilkyがnotepad.exeファイルを悪意のあるファイルに変更。
管理者の構成も同様に変更されました。
管理者がログファイルを表示しようとします。
コードが実行され、ユーザーSilkyに管理者権限が付与されます。