Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11492 — إثبات المفهوم لاستغلال ثغرة تصعيد الامتيازات في Docker Desktop لنظام ويندوز (CVE-2020-11492). يستخدم انتحال الأنابيب المسماة لسرقة رمز SYSTEM وتوليد عملية مرتفعة الامتيازات. | Kitploit
أدوات/GitHubGitHub/crackercat/cve-2020-11492
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلال
GitHubcrackercat/cve-2020-11492

CVE-2020-11492

إثبات المفهوم لاستغلال ثغرة تصعيد الامتيازات في Docker Desktop لنظام ويندوز (CVE-2020-11492). يستخدم انتحال الأنابيب المسماة لسرقة رمز SYSTEM وتوليد عملية مرتفعة الامتيازات.

عرض المستودع
262منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11492

إثبات المفهوم (PoC) لثغرة رفع الامتيازات في Docker Desktop لنظام Windows. تم إصلاح هذه الثغرة في إصدار Docker 2.3.0.2 بتاريخ 11 مايو 2020.

يقوم هذا الإثبات (PoC) بما يلي:

  • إنشاء named pipe يُحاكي named pipe الخاص بـ Docker \\.\\pipe\\dockerLifecycleServer،
  • استدعاء ImpersonateNamedPipeClient بعد الاتصال من خدمة Docker،
  • استرجاع ونسخ رمز الوصول المنتهَـل من الخيط الحالي،
  • تشغيل عملية جديدة باستخدام الرمز. ستعمل العملية الجديدة كـ SYSTEM.

المراجع

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
تنزيل الأداة