Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11493 | Kitploit
Outils/GitHubGitHub/fengjixuchui/cve-2020-11493
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitation
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Voir le dépôt
11il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11492

Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges de Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans Docker version 2.3.0.2 le 11 mai 2020.

Ce PoC effectue les actions suivantes :

  • crée un pipe nommé imitant le pipe nommé de Docker \\.\\pipe\\dockerLifecycleServer,
  • appelle ImpersonateNamedPipeClient après la connexion du service Docker,
  • récupère et duplique le jeton d'accès usurpé du thread actuel,
  • lance un nouveau processus avec le jeton. Le nouveau processus s'exécutera en tant que SYSTEM.

Remarque

Le droit d'usurper l'identité du client du pipe nommé n'est pas détenu par les utilisateurs standard. Pour exploiter la vulnérabilité, il faut exécuter ce PoC avec un compte disposant de ce droit, par exemple nt authority\network service.

Références

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Télécharger l’outil