Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-11107 — XAMPP - CVE-2020-11107 | Kitploit
工具/GitHubGitHub/andripwn/cve-2020-11107
权限提升漏洞分析漏洞利用论文与研究学习与教育
GitHubandripwn/cve-2020-11107

CVE-2020-11107

XAMPP - CVE-2020-11107

查看仓库
426年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-11107

这是我所发现的 CVE-2020-11107 的分析报告。

在 Windows 上,XAMPP 早于 7.2.29、7.3.x 早于 7.3.16 以及 7.4.x 早于 7.4.4 的版本中发现了一个问题。 非特权用户可以更改 xampp-contol.ini 中的 .exe 配置,从而影响所有用户(包括管理员),实现任意命令执行。

所有这一切都可以通过 xampps 控制面板完成。

XAMPP 允许非特权用户访问和修改其编辑器和浏览器配置。默认值为 notepad.exe 默认值可以被更改,以便将某个 bat 文件设置为编辑器或浏览器。保存配置后,它会对每个能够访问控制面板的用户生效。 如果攻击者将 notepad 的值设置为恶意的 .exe 文件或 .bat 文件,那么当其他用户尝试通过控制面板打开日志文件时,该文件就会被执行。这可能导致普通用户被授予管理员权限,甚至产生更严重的后果。

以下是一个分步 PoC:

  1. XAMPP 配置文件的默认值。 alt text

  2. 可以访问控制面板的普通用户。 alt text

  3. 用户 Silky 将 notepad.exe 更改为恶意文件。 alt text

  4. 管理员的配置也随之被更改。 alt text

  5. 管理员尝试查看日志文件。 alt text

  6. 代码被执行,并授予用户 Silky 管理员权限。 alt text

参考资料:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
下载工具