Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
Ferramentas/GitHubGitHub/andripwn/cve-2020-11107
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

Ver Repositório
42há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-11107

Este é um writeup para CVE-2020-11107 que encontrei.

Foi descoberto um problema no XAMPP anterior às versões 7.2.29, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4 no Windows. Um utilizador não privilegiado pode alterar uma configuração de .exe no ficheiro xampp-contol.ini para todos os utilizadores (incluindo administradores), permitindo a execução arbitrária de comandos.

Tudo isto pode ser feito através do painel de controlo do XAMPP.

O XAMPP permite que um utilizador não privilegiado aceda e modifique as suas configurações de editor e navegador. O valor predefinido é notepad.exe. O valor predefinido pode ser alterado para definir um ficheiro .bat como editor ou navegador. Após guardar a configuração, esta é alterada para todos os utilizadores que podem aceder ao painel de controlo. Se um atacante definir o valor do notepad para um ficheiro .exe ou .bat malicioso, este será executado depois de outro utilizador tentar abrir os ficheiros de registo através do painel de controlo. Isto pode resultar na concessão de privilégios de administrador a um utilizador normal, ou pior.

Um PoC passo a passo pode ser encontrado abaixo:

  1. Valores predefinidos do ficheiro de configuração do XAMPP. alt text

  2. Utilizador normal que pode aceder ao painel de controlo. alt text

  3. Alteração do ficheiro notepad.exe pelo utilizador Silky para um ficheiro malicioso. alt text

  4. A configuração do Administrador também foi alterada. alt text

  5. O Administrador tenta visualizar um ficheiro de registo. alt text

  6. O código é executado e concede ao utilizador Silky direitos de Administrador. alt text

Referências:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Baixar ferramenta