Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11492 — Proof-of-Concept-Exploit für die Privilegienausweitung von Docker Desktop für Windows (CVE-2020-11492). Nutzt die Identitätsübernahme über Named Pipes, um das SYSTEM-Token zu stehlen und einen Prozess mit erhöhten Rechten zu starten. | Kitploit
Tools/GitHubGitHub/crackercat/cve-2020-11492
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitation
GitHubcrackercat/cve-2020-11492

CVE-2020-11492

Proof-of-Concept-Exploit für die Privilegienausweitung von Docker Desktop für Windows (CVE-2020-11492). Nutzt die Identitätsübernahme über Named Pipes, um das SYSTEM-Token zu stehlen und einen Prozess mit erhöhten Rechten zu starten.

Repository anzeigen
262vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11492

Proof-of-Concept (PoC) für die Privilege-Escalation-Schwachstelle in Docker Desktop für Windows. Diese Schwachstelle wurde am 11. Mai 2020 in Docker Version 2.3.0.2 behoben.

Dieser PoC führt Folgendes aus:

  • erstellt eine benannte Pipe, die die Docker-Pipe \\.\\pipe\\dockerLifecycleServer nachahmt,
  • ruft ImpersonateNamedPipeClient nach der Verbindung vom Docker-Dienst auf,
  • ruft das impersonierte Zugriffstoken vom aktuellen Thread ab und dupliziert es,
  • startet einen neuen Prozess mit dem Token. Der neue Prozess wird als SYSTEM ausgeführt.

Referenzen

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Tool herunterladen