Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11493 — Docker Desktop for Windows (CVE-2020-11492) में विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट। dockerLifecycleServer पाइप के माध्यम से SYSTEM-स्तरीय पहुँच प्राप्त करने के लिए नामित पाइप प्रतिरूपण का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/fengjixuchui/cve-2020-11493
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषण
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Docker Desktop for Windows (CVE-2020-11492) में विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट। dockerLifecycleServer पाइप के माध्यम से SYSTEM-स्तरीय पहुँच प्राप्त करने के लिए नामित पाइप प्रतिरूपण का शोषण करता है।

रिपॉजिटरी देखें
11116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11492

Windows के लिए Docker Desktop में विशेषाधिकार वृद्धि भेद्यता (privilege escalation vulnerability) का Proof-of-Concept (PoC)। यह भेद्यता Docker संस्करण 2.3.0.2 में 11 मई, 2020 को पैच की गई थी।

यह PoC निम्नलिखित कार्य करता है:

  • डॉकर नामित पाइप \\.\\pipe\\dockerLifecycleServer की नकल करते हुए एक नामित पाइप बनाता है,
  • डॉकर सेवा से कनेक्शन के बाद ImpersonateNamedPipeClient को कॉल करता है,
  • वर्तमान थ्रेड से प्रतिरूपित (impersonated) एक्सेस टोकन प्राप्त करता है और उसकी नकल (duplicate) करता है,
  • टोकन के साथ एक नई प्रक्रिया लॉन्च करता है। नई प्रक्रिया SYSTEM के रूप में चलेगी।

नोट

नामित पाइप क्लाइंट का प्रतिरूपण करने का अधिकार मानक उपयोगकर्ताओं के पास नहीं होता। इसका शोषण करने के लिए, इस PoC को उस अधिकार वाले खाते से चलाना होगा, उदाहरण के लिए nt authority\network service।

संदर्भ

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
टूल डाउनलोड करें