Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-11107 — 关于CVE-2020-11107的详细writeup和逐步概念验证,这是Windows XAMPP中的一个权限提升漏洞,允许通过配置操作执行任意命令。 | Kitploit
工具/GitHubGitHub/s1lkys/cve-2020-11107
权限提升漏洞分析漏洞利用错误配置学习与教育
GitHubs1lkys/cve-2020-11107

CVE-2020-11107

关于CVE-2020-11107的详细writeup和逐步概念验证,这是Windows XAMPP中的一个权限提升漏洞,允许通过配置操作执行任意命令。

查看仓库
31716年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-11107

这是我发现的 CVE-2020-11107 的漏洞分析。

在 Windows 上,XAMPP 7.2.29 之前版本、7.3.x 系列 7.3.16 之前版本以及 7.4.x 系列 7.4.4 之前版本中存在一个问题。 一个非特权用户可以为所有用户(包括管理员)更改 xampp-contol.ini 中的 .exe 配置,从而启用任意命令执行。

这一切都可以通过 XAMPP 的控制面板完成。

XAMPP 允许非特权用户访问和修改其编辑器和浏览器配置。默认值为 notepad.exe。 默认值可以更改为将 .bat 文件设置为编辑器或浏览器。保存配置后,该更改将应用于所有可以访问控制面板的用户。 如果攻击者将记事本的值设置为恶意的 .exe 文件或 .bat 文件,则在其他用户尝试通过控制面板打开日志文件时,该恶意文件会被执行。这可能导致普通用户获得管理员权限或更严重的后果。

以下为逐步 PoC 演示:

  1. XAMPP 配置文件的默认值。 alt text

  2. 可以访问控制面板的普通用户。 alt text

  3. 用户 Silky 将 notepad.exe 更改为恶意文件。 alt text

  4. 管理员的配置也被更改。 alt text

  5. 管理员尝试查看日志文件。 alt text

  6. 代码被执行,用户 Silky 获得管理员权限。 alt text

参考来源:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11107
  2. https://www.apachefriends.org/blog/new_xampp_20200401.html
  3. https://nvd.nist.gov/vuln/detail/CVE-2020-11107
下载工具