Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11107 — Este é um write-up sobre a CVE-2020-11107 reportada por Maximilian Barz. | Kitploit
Ferramentas/GitHubGitHub/s1lkys/cve-2020-11107
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração IncorretaAprendizado e Educação
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

Este é um write-up sobre a CVE-2020-11107 reportada por Maximilian Barz.

Ver Repositório
317há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-11107

Este é um relatório para CVE-2020-11107 que encontrei.

Um problema foi descoberto no XAMPP antes das versões 7.2.29, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4 no Windows. Um usuário sem privilégios pode alterar uma configuração de .exe no xampp-contol.ini para todos os usuários (incluindo administradores) para permitir a execução arbitrária de comandos. Tudo isso pode ser feito através do painel de controle do XAMPP.

O XAMPP permite que um usuário sem privilégios acesse e modifique sua configuração de editor e navegador. O valor padrão é notepad.exe. O valor padrão pode ser alterado para definir um arquivo .bat como editor ou navegador. Após salvar a configuração, ela é alterada para todos os usuários que podem acessar o painel de controle. Se um invasor definir o valor do notepad para um arquivo .exe ou .bat malicioso, ele será executado quando outro usuário tentar abrir os arquivos de log através do painel de controle. Isso pode resultar na concessão de privilégios de administrador a um usuário comum ou pior.

Um PoC passo a passo pode ser encontrado abaixo:

  1. Valores padrão do arquivo de configuração do XAMPP. alt text

  2. Usuário normal que pode acessar o painel de controle. alt text

  3. Alterando o arquivo notepad.exe como Usuário Silky para um arquivo malicioso. alt text

  4. A configuração do Administrador também foi alterada. alt text

  5. Administrador tenta visualizar um arquivo de log. alt text

  6. O código é executado e concede direitos de Administrador ao Usuário Silky. alt text

Referências:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Baixar ferramenta