
# CVE-2020-11107: Подробный разбор и пошаговая proof-of-concept Подробный разбор и пошаговая proof-of-concept для CVE-2020-11107 — уязвимости повышения привилегий в Windows XAMPP, позволяющей выполнение произвольных команд через манипуляцию конфигурацией.
Это отчет об уязвимости CVE-2020-11107, которую я обнаружил.
Проблема была обнаружена в XAMPP до версий 7.2.29, 7.3.x до 7.3.16 и 7.4.x до 7.4.4 на Windows. Непривилегированный пользователь может изменить конфигурацию .exe в xampp-contol.ini для всех пользователей (включая администраторов), чтобы разрешить произвольное выполнение команд.
Все это можно сделать через панель управления XAMPP.
XAMPP позволяет непривилегированному пользователю получать доступ и изменять конфигурацию редактора и браузера. Значение по умолчанию — notepad.exe. Значение по умолчанию можно изменить, чтобы установить .bat файл в качестве редактора или браузера. После сохранения конфигурации она меняется для всех пользователей, которые могут получить доступ к панели управления. Если злоумышленник устанавливает значение notepad на вредоносный .exe или .bat файл, он выполняется после того, как другой пользователь попытается открыть файлы журналов через панель управления. Это может привести к предоставлению обычному пользователю прав администратора или хуже.
Пошаговое подтверждение концепции (PoC) можно найти ниже:
Значения по умолчанию конфигурационного файла XAMPP.
Обычный пользователь, имеющий доступ к панели управления.
Изменение файла notepad.exe пользователем Silky на вредоносный файл.
Конфигурация администратора также изменилась.
Администратор пытается просмотреть файл журнала.
Код выполняется и предоставляет пользователю Silky права администратора.