
Este é um write-up sobre a CVE-2020-11107 reportada por Maximilian Barz.
Este é um relatório para CVE-2020-11107 que encontrei.
Um problema foi descoberto no XAMPP antes das versões 7.2.29, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4 no Windows. Um usuário sem privilégios pode alterar uma configuração de .exe no xampp-contol.ini para todos os usuários (incluindo administradores) para permitir a execução arbitrária de comandos. Tudo isso pode ser feito através do painel de controle do XAMPP.
O XAMPP permite que um usuário sem privilégios acesse e modifique sua configuração de editor e navegador. O valor padrão é notepad.exe. O valor padrão pode ser alterado para definir um arquivo .bat como editor ou navegador. Após salvar a configuração, ela é alterada para todos os usuários que podem acessar o painel de controle. Se um invasor definir o valor do notepad para um arquivo .exe ou .bat malicioso, ele será executado quando outro usuário tentar abrir os arquivos de log através do painel de controle. Isso pode resultar na concessão de privilégios de administrador a um usuário comum ou pior.
Um PoC passo a passo pode ser encontrado abaixo:
Valores padrão do arquivo de configuração do XAMPP.
Usuário normal que pode acessar o painel de controle.
Alterando o arquivo notepad.exe como Usuário Silky para um arquivo malicioso.
A configuração do Administrador também foi alterada.
Administrador tenta visualizar um arquivo de log.
O código é executado e concede direitos de Administrador ao Usuário Silky.