Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11107 — # CVE-2020-11107: Подробный разбор и пошаговая proof-of-concept Подробный разбор и пошаговая proof-of-concept для CVE-2020-11107 — уязвимости повышения привилегий в Windows XAMPP, позволяющей выполнение произвольных команд через манипуляцию конфигурацией. | Kitploit
Инструменты/GitHubGitHub/s1lkys/cve-2020-11107
Повышение привилегийАнализ уязвимостейЭксплуатацияНеправильная КонфигурацияОбучение и Образование
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

# CVE-2020-11107: Подробный разбор и пошаговая proof-of-concept Подробный разбор и пошаговая proof-of-concept для CVE-2020-11107 — уязвимости повышения привилегий в Windows XAMPP, позволяющей выполнение произвольных команд через манипуляцию конфигурацией.

Репозиторий
31716 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-11107

Это отчет об уязвимости CVE-2020-11107, которую я обнаружил.

Проблема была обнаружена в XAMPP до версий 7.2.29, 7.3.x до 7.3.16 и 7.4.x до 7.4.4 на Windows. Непривилегированный пользователь может изменить конфигурацию .exe в xampp-contol.ini для всех пользователей (включая администраторов), чтобы разрешить произвольное выполнение команд.

Все это можно сделать через панель управления XAMPP.

XAMPP позволяет непривилегированному пользователю получать доступ и изменять конфигурацию редактора и браузера. Значение по умолчанию — notepad.exe. Значение по умолчанию можно изменить, чтобы установить .bat файл в качестве редактора или браузера. После сохранения конфигурации она меняется для всех пользователей, которые могут получить доступ к панели управления. Если злоумышленник устанавливает значение notepad на вредоносный .exe или .bat файл, он выполняется после того, как другой пользователь попытается открыть файлы журналов через панель управления. Это может привести к предоставлению обычному пользователю прав администратора или хуже.

Пошаговое подтверждение концепции (PoC) можно найти ниже:

  1. Значения по умолчанию конфигурационного файла XAMPP. alt text

  2. Обычный пользователь, имеющий доступ к панели управления. alt text

  3. Изменение файла notepad.exe пользователем Silky на вредоносный файл. alt text

  4. Конфигурация администратора также изменилась. alt text

  5. Администратор пытается просмотреть файл журнала. alt text

  6. Код выполняется и предоставляет пользователю Silky права администратора. alt text

Ссылки:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
Скачать инструмент