
XAMPP - CVE-2020-11107
Este é um writeup para CVE-2020-11107 que encontrei.
Foi descoberto um problema no XAMPP anterior às versões 7.2.29, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4 no Windows. Um utilizador não privilegiado pode alterar uma configuração de .exe no ficheiro xampp-contol.ini para todos os utilizadores (incluindo administradores), permitindo a execução arbitrária de comandos.
Tudo isto pode ser feito através do painel de controlo do XAMPP.
O XAMPP permite que um utilizador não privilegiado aceda e modifique as suas configurações de editor e navegador. O valor predefinido é notepad.exe. O valor predefinido pode ser alterado para definir um ficheiro .bat como editor ou navegador. Após guardar a configuração, esta é alterada para todos os utilizadores que podem aceder ao painel de controlo. Se um atacante definir o valor do notepad para um ficheiro .exe ou .bat malicioso, este será executado depois de outro utilizador tentar abrir os ficheiros de registo através do painel de controlo. Isto pode resultar na concessão de privilégios de administrador a um utilizador normal, ou pior.
Um PoC passo a passo pode ser encontrado abaixo:
Valores predefinidos do ficheiro de configuração do XAMPP.
Utilizador normal que pode aceder ao painel de controlo.
Alteração do ficheiro notepad.exe pelo utilizador Silky para um ficheiro malicioso.
A configuração do Administrador também foi alterada.
O Administrador tenta visualizar um ficheiro de registo.
O código é executado e concede ao utilizador Silky direitos de Administrador.