Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
Инструменты/GitHubGitHub/andripwn/cve-2020-11107
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

Репозиторий
426 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-11107

Это разбор уязвимости CVE-2020-11107, которую я нашёл.

Проблема была обнаружена в XAMPP до версии 7.2.29, в 7.3.x до 7.3.16 и в 7.4.x до 7.4.4 на Windows. Непривилегированный пользователь может изменить конфигурацию .exe в xampp-contol.ini для всех пользователей (включая администраторов), что позволяет выполнять произвольные команды.

Всё это можно сделать через панель управления xampps.

XAMPP позволяет непривилегированному пользователю получать доступ и изменять конфигурацию своего редактора и браузера. Значение по умолчанию — notepad.exe. Значение по умолчанию можно изменить, чтобы указать .bat-файл в качестве редактора или браузера. После сохранения конфигурации она изменяется для всех пользователей, у которых есть доступ к панели управления. Если злоумышленник установит в качестве значения notepad вредоносный .exe-файл или .bat-файл, он будет выполнен, когда другой пользователь попытается открыть файлы журналов через панель управления. Это может привести к предоставлению обычному пользователю прав администратора или к чему-то худшему.

Пошаговый PoC приведён ниже:

  1. Значения конфигурационного файла XAMPP по умолчанию. альтернативный текст

  2. Обычный пользователь, имеющий доступ к панели управления. альтернативный текст

  3. Изменение файла notepad.exe пользователем Silky на вредоносный файл. альтернативный текст

  4. Конфигурация администратора также была изменена. альтернативный текст

  5. Администратор пытается просмотреть файл журнала. альтернативный текст

  6. Код выполняется и предоставляет пользователю Silky права администратора. альтернативный текст

Ссылки:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Скачать инструмент