Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-11107 — 이것은 Maximilian Barz가 제보한 CVE-2020-11107에 대한 분석 글입니다. | Kitploit
도구/GitHubGitHub/s1lkys/cve-2020-11107
Privilege EscalationVulnerability AnalysisExploitationMisconfigurationLearning & Education
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

이것은 Maximilian Barz가 제보한 CVE-2020-11107에 대한 분석 글입니다.

저장소 보기
3176년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-11107

이는 제가 발견한 CVE-2020-11107에 대한 분석 글입니다.

Windows용 XAMPP 7.2.29 이전, 7.3.x의 7.3.16 이전, 7.4.x의 7.4.4 이전 버전에서 문제가 발견되었습니다. 권한이 없는 사용자가 xampp-control.ini의 .exe 설정을 모든 사용자(관리자 포함)에 대해 변경하여 임의의 명령 실행을 가능하게 할 수 있습니다.

이는 모두 XAMPP의 제어판을 통해 수행할 수 있습니다.

XAMPP는 권한이 없는 사용자가 편집기 및 브라우저 구성에 접근하고 수정할 수 있도록 허용합니다. 기본값은 notepad.exe입니다. 기본값을 .bat 파일로 설정하여 편집기 또는 브라우저로 사용할 수 있습니다. 구성을 저장하면 제어판에 접근 가능한 모든 사용자에 대해 변경됩니다. 공격자가 notepad 값을 악성 .exe 파일 또는 .bat 파일로 설정하면, 다른 사용자가 제어판을 통해 로그 파일을 열려고 시도할 때 해당 파일이 실행됩니다. 이로 인해 일반 사용자가 관리자 권한을 얻거나 더 심각한 결과가 발생할 수 있습니다.

단계별 PoC는 아래와 같습니다.

  1. XAMPP 구성 파일의 기본값. alt text

  2. 제어판에 접근 가능한 일반 사용자. alt text

  3. 사용자 Silky가 notepad.exe 파일을 악성 파일로 변경. alt text

  4. 관리자의 구성도 변경됨. alt text

  5. 관리자가 로그 파일을 보려고 시도. alt text

  6. 코드가 실행되어 사용자 Silky에게 관리자 권한이 부여됨. alt text

참고 자료:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
도구 다운로드