Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11107 — CVE-2020-11107の詳細なライトアップとステップバイステップの概念実証。Windows XAMPPの権限昇格脆弱性で、設定操作を介して任意のコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/s1lkys/cve-2020-11107
特権昇格脆弱性分析エクスプロイト設定ミス学習と教育
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

CVE-2020-11107の詳細なライトアップとステップバイステップの概念実証。Windows XAMPPの権限昇格脆弱性で、設定操作を介して任意のコマンド実行を可能にします。

リポジトリを見る
31716年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11107

これは私が見つけたCVE-2020-11107の分析です。

Windows版XAMPP 7.2.29未満、7.3.x 7.3.16未満、7.4.x 7.4.4未満で問題が発見されました。 権限のないユーザーがxampp-contol.ini内の.exe設定を全ユーザー(管理者含む)に対して変更し、任意のコマンド実行を可能にすることができます。 これらはすべてXAMPPのコントロールパネルから行えます。

XAMPPは権限のないユーザーがエディタとブラウザの設定にアクセスし変更することを許可しています。デフォルト値はnotepad.exeです。 デフォルト値は.batファイルをエディタまたはブラウザとして設定するように変更できます。設定を保存すると、コントロールパネルにアクセスできるすべてのユーザーに対して変更が適用されます。 攻撃者がnotepadの値を悪意のある.exeファイルまたは.batファイルに設定すると、別のユーザーがコントロールパネルからログファイルを開こうとした際にそれが実行されます。これにより、一般ユーザーが管理者権限を取得したり、さらに悪い結果を招く可能性があります。

以下にステップバイステップのPoCを示します。

  1. XAMPP設定ファイルのデフォルト値 alt text

  2. コントロールパネルにアクセスできる一般ユーザー alt text

  3. User Silkyとしてnotepad.exeファイルを悪意のあるファイルに変更 alt text

  4. 管理者の設定も変更される alt text

  5. 管理者がログファイルを表示しようとする alt text

  6. コードが実行され、User Silkyに管理者権限が付与される alt text

参考文献

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
ツールをダウンロード