Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10665 — POC لثغرة CVE-2020-10665 — تصعيد الامتيازات المحلي في Docker Desktop | Kitploit
أدوات/GitHubGitHub/spaceraccoon/cve-2020-10665
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubspaceraccoon/cve-2020-10665

CVE-2020-10665

POC لثغرة CVE-2020-10665 — تصعيد الامتيازات المحلي في Docker Desktop

عرض المستودع
521243منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-10665 تصعيد الامتيازات المحلية في Docker Desktop

POC لتصعيد الامتيازات المحلية في Docker Desktop. تم بناؤه استنادًا إلى الشرح على الرابط https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665.

POC Video

تم اقتباس إنشاء Hardlink من https://github.com/googleprojectzero/symboliclink-testing-tools.

يمنح هذا الاستغلال صلاحيات التحكم الكامل لمجموعة Everyone إلى C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll. للتأثير على ملفات أخرى، يكفي تغيير السطر LPCWSTR dllPath = L"C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll"; في CVE-2020-10665/CVE-2020-10665.cpp.

من خلال الكتابة فوق PrintConfig.dll، يمكن للمهاجمين ترقية الكتابة فوق الملفات التعسفية إلى وصول SYSTEM استنادًا إلى الخطوات على الرابط https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/. ستحتاج إلى تعديل سكربت xps.ps1 في ذلك الشرح ليشير إلى مسار PrintConfig.dll المطابق على النظام المستهدف وكذلك إنشاء حمولة DLL خاصة بحمولة الصدفة العكسية (reverse shell) الخاصة بك.

المنتجات المتأثرة

  • Docker Desktop Enterprise قبل 2.1.0.9
  • Docker Desktop for Windows Stable قبل 2.2.0.4
  • Docker Desktop for Windows Edge قبل 2.2.2.0

بسبب إجراءات التخفيف الخاصة بالروابط الثابتة (Hardlink) التي تم تقديمها في تحديث Windows التراكمي لشهر مارس 2020، يعمل هذا الاستغلال فقط على الإصدارات الأقدم من Windows.

تنزيل الأداة