
XAMPP - CVE-2020-11107
제가 발견한 CVE-2020-11107에 대한 분석입니다.
Windows용 XAMPP 7.2.29 이전, 7.3.x 7.3.16 이전, 7.4.x 7.4.4 이전 버전에서 문제가 발견되었습니다. 권한이 없는 사용자가 xampp-contol.ini 파일에서 .exe 구성을 변경하여 모든 사용자(관리자 포함)에 대해 임의 명령 실행을 가능하게 할 수 있습니다.
이 모든 작업은 XAMPP의 제어판을 통해 수행할 수 있습니다.
XAMPP는 권한이 없는 사용자가 편집기 및 브라우저 구성에 접근하여 수정할 수 있도록 허용합니다. 기본값은 notepad.exe입니다. 기본값을 변경하여 .bat 파일을 편집기 또는 브라우저로 설정할 수 있습니다. 구성을 저장하면 제어판에 접근할 수 있는 모든 사용자에 대해 변경됩니다. 공격자가 notepad 값을 악성 .exe 파일이나 .bat 파일로 설정하면 다른 사용자가 제어판을 통해 로그 파일을 열려고 할 때 해당 파일이 실행됩니다. 이로 인해 일반 사용자에게 관리자 권한이 부여되거나 더 심각한 상황이 발생할 수 있습니다.
단계별 PoC는 아래에서 확인할 수 있습니다:
XAMPP 구성 파일의 기본값.
제어판에 접근할 수 있는 일반 사용자.
Silky 사용자가 notepad.exe 파일을 악성 파일로 변경.
관리자의 구성도 변경됨.
관리자가 로그 파일을 보려고 시도.
코드가 실행되어 Silky 사용자에게 관리자 권한이 부여됨.