Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11492 — Docker Desktop for Windowsの権限昇格(CVE-2020-11492)の概念実証エクスプロイト。名前付きパイプの偽装を使用してSYSTEMトークンを盗み、昇格したプロセスを生成します。 | Kitploit
ツール/GitHubGitHub/crackercat/cve-2020-11492
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト
GitHubcrackercat/cve-2020-11492

CVE-2020-11492

Docker Desktop for Windowsの権限昇格(CVE-2020-11492)の概念実証エクスプロイト。名前付きパイプの偽装を使用してSYSTEMトークンを盗み、昇格したプロセスを生成します。

リポジトリを見る
26106年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11492

Docker Desktop for Windows の権限昇格の脆弱性に対する Proof-of-Concept (PoC) です。この脆弱性は、2020年5月11日にDockerバージョン2.3.0.2で修正されました。

このPoCは以下のことを行います:

  • dockerの名前付きパイプ \\.\\pipe\\dockerLifecycleServer を模倣する名前付きパイプを作成し、
  • dockerサービスからの接続後に ImpersonateNamedPipeClient を呼び出し、
  • 現在のスレッドから偽装されたアクセストークンを取得して複製し、
  • そのトークンで新しいプロセスを起動します。新しいプロセスは SYSTEM として実行されます。

参照

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
ツールをダウンロード