
XAMPP - CVE-2020-11107
Это разбор уязвимости CVE-2020-11107, которую я нашёл.
Проблема была обнаружена в XAMPP до версии 7.2.29, в 7.3.x до 7.3.16 и в 7.4.x до 7.4.4 на Windows. Непривилегированный пользователь может изменить конфигурацию .exe в xampp-contol.ini для всех пользователей (включая администраторов), что позволяет выполнять произвольные команды.
Всё это можно сделать через панель управления xampps.
XAMPP позволяет непривилегированному пользователю получать доступ и изменять конфигурацию своего редактора и браузера. Значение по умолчанию — notepad.exe. Значение по умолчанию можно изменить, чтобы указать .bat-файл в качестве редактора или браузера. После сохранения конфигурации она изменяется для всех пользователей, у которых есть доступ к панели управления. Если злоумышленник установит в качестве значения notepad вредоносный .exe-файл или .bat-файл, он будет выполнен, когда другой пользователь попытается открыть файлы журналов через панель управления. Это может привести к предоставлению обычному пользователю прав администратора или к чему-то худшему.
Пошаговый PoC приведён ниже:
Значения конфигурационного файла XAMPP по умолчанию.
Обычный пользователь, имеющий доступ к панели управления.
Изменение файла notepad.exe пользователем Silky на вредоносный файл.
Конфигурация администратора также была изменена.
Администратор пытается просмотреть файл журнала.
Код выполняется и предоставляет пользователю Silky права администратора.