Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11493 — إثبات المفهوم لتصعيد الامتيازات في Docker Desktop لنظام Windows (CVE-2020-11492). يستغل انتحال الأنابيب المسماة للحصول على وصول على مستوى SYSTEM عبر الأنبوب dockerLifecycleServer. | Kitploit
أدوات/GitHubGitHub/fengjixuchui/cve-2020-11493
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلال
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

إثبات المفهوم لتصعيد الامتيازات في Docker Desktop لنظام Windows (CVE-2020-11492). يستغل انتحال الأنابيب المسماة للحصول على وصول على مستوى SYSTEM عبر الأنبوب dockerLifecycleServer.

عرض المستودع
112منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11492

إثبات المفهوم (PoC) لثغرة رفع الامتيازات في Docker Desktop لنظام Windows. تم تصحيح هذه الثغرة في Docker الإصدار 2.3.0.2 بتاريخ 11 مايو 2020.

يقوم هذا الإثبات بما يلي:

  • ينشئ أنبوبًا مسمىًا يحاكي الأنبوب المسمى لـ Docker \\.\\pipe\\dockerLifecycleServer،
  • استدعاء ImpersonateNamedPipeClient بعد الاتصال من خدمة Docker،
  • استرداد ونسخ رمز الوصول المتنكر من الخيط الحالي،
  • تشغيل عملية جديدة باستخدام الرمز. ستُشغّل العملية الجديدة كـ SYSTEM.

ملاحظة

حق انتحال العميل للأنبوب المسمى لا يمتلكه المستخدمون العاديون. لاستغلال الثغرة، يجب تشغيل هذا الإثبات بحساب لديه هذا الحق، على سبيل المثال nt authority\network service.

المراجع

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
تنزيل الأداة