Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10665 — POC pour CVE-2020-10665 - Élévation de privilèges locale de Docker Desktop | Kitploit
Outils/GitHubGitHub/spaceraccoon/cve-2020-10665
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubspaceraccoon/cve-2020-10665

CVE-2020-10665

POC pour CVE-2020-10665 - Élévation de privilèges locale de Docker Desktop

Voir le dépôt
5212il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-10665 Élévation de privilèges locale de Docker Desktop

POC pour l'élévation de privilèges locale de Docker Desktop. Construit sur la base de l'article disponible à l'adresse https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665.

Vidéo POC

La création du lien physique (hardlink) est adaptée de https://github.com/googleprojectzero/symboliclink-testing-tools.

Cet exploit accorde des autorisations de contrôle total au groupe Tout le monde sur C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_a337db27fa50b915\Amd64\PrintConfig.dll. Pour cibler d'autres fichiers, modifiez simplement la ligne LPCWSTR dllPath = L"C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_a337db27fa50b915\Amd64\PrintConfig.dll"; dans CVE-2020-10665/CVE-2020-10665.cpp.

En écrasant PrintConfig.dll, les attaquants peuvent faire passer un écrasement arbitraire de fichier à un accès SYSTEM en suivant les étapes décrites sur https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/. Vous devrez modifier le script xps.ps1 de cet article pour pointer vers le chemin PrintConfig.dll correspondant sur le système cible, ainsi que générer votre propre DLL de payload de reverse shell.

Produits concernés

  • Docker Desktop Enterprise avant 2.1.0.9
  • Docker Desktop pour Windows Stable avant 2.2.0.4
  • Docker Desktop pour Windows Edge avant 2.2.2.0

En raison de l'atténuation des liens physiques (hardlinks) introduite dans la mise à jour cumulative Windows de mars 2020, cet exploit ne fonctionne que sur les versions antérieures de Windows.

Télécharger l’outil