Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
ツール/GitHubGitHub/andripwn/cve-2020-11107
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

リポジトリを見る
426年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11107

これは、私が発見したCVE-2020-11107のwriteupです。

Windows上のXAMPP 7.2.29より前、7.3.x 7.3.16より前、7.4.x 7.4.4より前で問題が発見されました。 権限のないユーザーは、xampp-contol.ini内の.exe構成をすべてのユーザー(管理者を含む)に対して変更し、任意のコマンド実行を可能にすることができます。

これはすべてXAMPPのコントロールパネルを通じて行うことができます。

XAMPPでは、権限のないユーザーがエディタとブラウザの構成にアクセスして変更できます。デフォルト値はnotepad.exeです。 デフォルト値は、エディタまたはブラウザとしてbatファイルを設定するように変更できます。構成を保存すると、コントロールパネルにアクセスできるすべてのユーザーに対して変更されます。 攻撃者がnotepadの値を悪意のある.exeファイルまたは.batファイルに設定すると、別のユーザーがコントロールパネルを介してログファイルを開こうとした後に実行されます。これにより、通常のユーザーに管理者権限が付与されたり、さらに悪い結果を招く可能性があります。

以下に、ステップバイステップのPoCを示します。

  1. XAMPPの構成ファイルのデフォルト値。 alt text

  2. コントロールパネルにアクセスできる通常のユーザー。 alt text

  3. ユーザーSilkyがnotepad.exeファイルを悪意のあるファイルに変更。 alt text

  4. 管理者の構成も同様に変更されました。 alt text

  5. 管理者がログファイルを表示しようとします。 alt text

  6. コードが実行され、ユーザーSilkyに管理者権限が付与されます。 alt text

参照:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
ツールをダウンロード