Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11493 — Beweiskonzept für Docker Desktop unter Windows Privilegienausweitung (CVE-2020-11492). Nutzt Named-Pipe-Impersonation aus, um SYSTEM-Ebene-Zugriff über die dockerLifecycleServer-Pipe zu erlangen. | Kitploit
Tools/GitHubGitHub/fengjixuchui/cve-2020-11493
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitation
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Beweiskonzept für Docker Desktop unter Windows Privilegienausweitung (CVE-2020-11492). Nutzt Named-Pipe-Impersonation aus, um SYSTEM-Ebene-Zugriff über die dockerLifecycleServer-Pipe zu erlangen.

Repository anzeigen
112vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11492

Proof-of-Concept (PoC) für die Schwachstelle zur Privilegienausweitung von Docker Desktop für Windows. Diese Schwachstelle wurde in Docker Version 2.3.0.2 am 11. Mai 2020 behoben.

Dieses PoC führt Folgendes durch:

  • erstellt eine benannte Pipe, die die Docker Named Pipe \\.\\pipe\\dockerLifecycleServer nachahmt,
  • ruft ImpersonateNamedPipeClient nach der Verbindung vom Docker-Dienst auf,
  • ruft den impersonierten Zugriffstoken vom aktuellen Thread ab und dupliziert ihn,
  • startet einen neuen Prozess mit dem Token. Der neue Prozess wird als SYSTEM ausgeführt.

Hinweis

Das Recht, den Named-Pipe-Client zu impersonieren, wird normalen Benutzern nicht gewährt. Um dies auszunutzen, muss dieses PoC als ein Konto mit diesem Recht ausgeführt werden, z.B. nt authority\network service.

Referenzen

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Tool herunterladen