Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-11493 — Proof-of-concept per l'escalation dei privilegi di Docker Desktop per Windows (CVE-2020-11492). Sfrutta l'impersonificazione delle named pipe per ottenere accesso a livello SYSTEM tramite la pipe dockerLifecycleServer. | Kitploit
Strumenti/GitHubGitHub/fengjixuchui/cve-2020-11493
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploit
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Proof-of-concept per l'escalation dei privilegi di Docker Desktop per Windows (CVE-2020-11492). Sfrutta l'impersonificazione delle named pipe per ottenere accesso a livello SYSTEM tramite la pipe dockerLifecycleServer.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1126 anni faNon ancora revisionato

CVE-2020-11492

Proof-of-Concept (PoC) per la vulnerabilità di escalation dei privilegi in Docker Desktop per Windows. Questa vulnerabilità è stata corretta nella versione 2.3.0.2 di Docker l'11 maggio 2020.

Questo PoC esegue le seguenti operazioni:

  • crea una named pipe che imita la named pipe di docker \\.\\pipe\\dockerLifecycleServer,
  • chiama ImpersonateNamedPipeClient dopo la connessione del servizio docker,
  • recupera e duplica il token di accesso impersonato dal thread corrente,
  • avvia un nuovo processo con il token. Il nuovo processo verrà eseguito come SYSTEM.

Nota

Il diritto di impersonare il client della named pipe non è in possesso degli utenti standard. Per sfruttare la vulnerabilità, è necessario eseguire questo PoC tramite un account che disponga di tale diritto, ad esempio nt authority\network service.

Riferimenti

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Scarica lo strumento