Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11492 | Kitploit
Outils/GitHubGitHub/crackercat/cve-2020-11492
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitation
GitHubcrackercat/cve-2020-11492

CVE-2020-11492

Voir le dépôt
26il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11492

Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges dans Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans la version 2.3.0.2 de Docker le 11 mai 2020.

Ce PoC effectue les opérations suivantes :

  • crée un canal nommé imitant le canal nommé docker \\.\\pipe\\dockerLifecycleServer,
  • appelle ImpersonateNamedPipeClient après la connexion du service docker,
  • récupère et duplique le jeton d'accès usurpé du thread actuel,
  • lance un nouveau processus avec le jeton. Le nouveau processus s'exécutera en tant que SYSTEM.

Références

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Télécharger l’outil