这是我所发现的 CVE-2020-11107 的分析报告。
在 Windows 上,XAMPP 早于 7.2.29、7.3.x 早于 7.3.16 以及 7.4.x 早于 7.4.4 的版本中发现了一个问题。 非特权用户可以更改 xampp-contol.ini 中的 .exe 配置,从而影响所有用户(包括管理员),实现任意命令执行。
所有这一切都可以通过 xampps 控制面板完成。
XAMPP 允许非特权用户访问和修改其编辑器和浏览器配置。默认值为 notepad.exe 默认值可以被更改,以便将某个 bat 文件设置为编辑器或浏览器。保存配置后,它会对每个能够访问控制面板的用户生效。 如果攻击者将 notepad 的值设置为恶意的 .exe 文件或 .bat 文件,那么当其他用户尝试通过控制面板打开日志文件时,该文件就会被执行。这可能导致普通用户被授予管理员权限,甚至产生更严重的后果。
以下是一个分步 PoC:
XAMPP 配置文件的默认值。
可以访问控制面板的普通用户。
用户 Silky 将 notepad.exe 更改为恶意文件。
管理员的配置也随之被更改。
管理员尝试查看日志文件。
代码被执行,并授予用户 Silky 管理员权限。