这是我发现的 CVE-2020-11107 的漏洞分析。
在 Windows 上,XAMPP 7.2.29 之前版本、7.3.x 系列 7.3.16 之前版本以及 7.4.x 系列 7.4.4 之前版本中存在一个问题。 一个非特权用户可以为所有用户(包括管理员)更改 xampp-contol.ini 中的 .exe 配置,从而启用任意命令执行。
这一切都可以通过 XAMPP 的控制面板完成。
XAMPP 允许非特权用户访问和修改其编辑器和浏览器配置。默认值为 notepad.exe。 默认值可以更改为将 .bat 文件设置为编辑器或浏览器。保存配置后,该更改将应用于所有可以访问控制面板的用户。 如果攻击者将记事本的值设置为恶意的 .exe 文件或 .bat 文件,则在其他用户尝试通过控制面板打开日志文件时,该恶意文件会被执行。这可能导致普通用户获得管理员权限或更严重的后果。
以下为逐步 PoC 演示:
XAMPP 配置文件的默认值。
可以访问控制面板的普通用户。
用户 Silky 将 notepad.exe 更改为恶意文件。
管理员的配置也被更改。
管理员尝试查看日志文件。
代码被执行,用户 Silky 获得管理员权限。