热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

怎么进行XAMPP任意命令执行提升权限漏洞CVE202011107的分析

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个

文章目录[隐藏]

  • 0x00简介
  • 0x01漏洞概述
  • 0x02影响版本
  • 0x03环境搭建
  • 0x04漏洞复现
  • 0x05修复建议

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

0x00简介

XAMPP是一个建站集成软件包,一个易于安装且包含 MySQL、PHP 和 Perl 的 Apache 发行版。类似与WampServer,phpstudy,他可以运行在Wndows、Linux、Mac OS等多种操作。XAMPP 的确非常容易安装和使用:只需下载,解压缩,启动,方便渗透测试人员搭建各种web环境。

0x01漏洞概述

 在Windows上的XAMPP 7.2.29之前,7.3.16之前的7.3.x和7.4.4之前的7.4.x中发现了一个问题。非特权用户可以在xampp-contol.ini中为所有用户(包括管理员)更改.exe配置,当恶意用户修改配置后,管理员通过xampp查看日志时,将会执行恶意用户创建的代码。

0x02影响版本

Apache Friends XAMPP <7.2.29

Apache Friends XAMPP 7.3.,<7.3.16

Apache Friends XAMPP 7.4.,<7.4.4

0x03环境搭建

环境:windows7+XAMPP7.2.25版本

下载地址:链接:https://pan.baidu.com/s/1l5fSiy4uiQNZy8fi97WdaQ

提取码:dota

1.安装XAMPP不能安装在C盘,如果利用虚拟机搭建漏洞环境,可以在虚拟机设置中添加一块新的硬盘。

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

2.使用管理员权限运行安装XAMPP,选择除C盘外的硬盘安装

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

4.一直下一步安装即可,安装完成为以下图片

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

0x04漏洞复现

1. 在系统中新建立一个低权限demo用户

net user demo 123 /add

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

2.在系统中切换成demo的低权限用

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

3.查看是否存在漏洞,使用低权限用进入XAMPP目录,运行xampp-control文件可查看XAMPP版本号

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

4.使用低权限账号在桌面新建一个.bat的文件,文件内容如下

@echo off

net localgroup administrators demo /add    //注:demo改为你的用户名

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

5.打开XAMPP点击右上角的config,选择刚才创建的bat文件,并保存。

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

6.切换成管理员用户并以管理员权限运行XAMPP,然后点击查看apache或mysql的日志文件

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

7.点击后会看见一阵黑影闪过,然后在cmd命令中查看demo用户权限,可以看到提权成功

怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析

小结

1. 此次漏洞复现只能在windows系统上使用,并且须导入命令执行文件,并且需要管理员点击日志文件才能执行。

0x05修复建议

1.建议更新至最新版本

看完上述内容,你们掌握怎么进行XAMPP任意命令执行提升权限漏洞CVE-2020-11107的分析的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注亿速云行业资讯频道,感谢各位的阅读!


推荐阅读
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 在哈佛大学商学院举行的Cyberposium大会上,专家们深入探讨了开源软件的崛起及其对企业市场的影响。会议指出,开源软件不仅为企业提供了新的增长机会,还促进了软件质量的提升和创新。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 本文将深入探讨PHP编程语言的基本概念,并解释PHP概念股的含义。通过详细解析,帮助读者理解PHP在Web开发和股票市场中的重要性。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 本文详细记录了在基于Debian的Deepin 20操作系统上安装MySQL 5.7的具体步骤,包括软件包的选择、依赖项的处理及远程访问权限的配置。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • PHP 5.5.0rc1 发布:深入解析 Zend OPcache
    2013年5月9日,PHP官方发布了PHP 5.5.0rc1和PHP 5.4.15正式版,这两个版本均支持64位环境。本文将详细介绍Zend OPcache的功能及其在Windows环境下的配置与测试。 ... [详细]
  • 本文详细介绍了Linux系统中init进程的作用及其启动过程,解释了运行级别的概念,并提供了调整服务启动顺序的具体步骤和实例。通过了解这些内容,用户可以更好地管理系统的启动流程和服务配置。 ... [详细]
  • 本文详细介绍了如何准备和安装 Eclipse 开发环境及其相关插件,包括 JDK、Tomcat、Struts 等组件的安装步骤及配置方法。 ... [详细]
  • PHP 过滤器详解
    本文深入探讨了 PHP 中的过滤器机制,包括常见的 $_SERVER 变量、filter_has_var() 函数、filter_id() 函数、filter_input() 函数及其数组形式、filter_list() 函数以及 filter_var() 和其数组形式。同时,详细介绍了各种过滤器的用途和用法。 ... [详细]
author-avatar
ARUAN地盘_740
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有