
이것은 Maximilian Barz가 제보한 CVE-2020-11107에 대한 분석 글입니다.
이는 제가 발견한 CVE-2020-11107에 대한 분석 글입니다.
Windows용 XAMPP 7.2.29 이전, 7.3.x의 7.3.16 이전, 7.4.x의 7.4.4 이전 버전에서 문제가 발견되었습니다. 권한이 없는 사용자가 xampp-control.ini의 .exe 설정을 모든 사용자(관리자 포함)에 대해 변경하여 임의의 명령 실행을 가능하게 할 수 있습니다.
이는 모두 XAMPP의 제어판을 통해 수행할 수 있습니다.
XAMPP는 권한이 없는 사용자가 편집기 및 브라우저 구성에 접근하고 수정할 수 있도록 허용합니다. 기본값은 notepad.exe입니다. 기본값을 .bat 파일로 설정하여 편집기 또는 브라우저로 사용할 수 있습니다. 구성을 저장하면 제어판에 접근 가능한 모든 사용자에 대해 변경됩니다. 공격자가 notepad 값을 악성 .exe 파일 또는 .bat 파일로 설정하면, 다른 사용자가 제어판을 통해 로그 파일을 열려고 시도할 때 해당 파일이 실행됩니다. 이로 인해 일반 사용자가 관리자 권한을 얻거나 더 심각한 결과가 발생할 수 있습니다.
단계별 PoC는 아래와 같습니다.
XAMPP 구성 파일의 기본값.
제어판에 접근 가능한 일반 사용자.
사용자 Silky가 notepad.exe 파일을 악성 파일로 변경.
관리자의 구성도 변경됨.
관리자가 로그 파일을 보려고 시도.
코드가 실행되어 사용자 Silky에게 관리자 권한이 부여됨.