Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11493 — Доказательство концепции для повышения привилегий в Docker Desktop для Windows (CVE-2020-11492). Использует имитацию именованного канала для получения доступа уровня SYSTEM через dockerLifecycleServer pipe. | Kitploit
Инструменты/GitHubGitHub/fengjixuchui/cve-2020-11493
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатация
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Доказательство концепции для повышения привилегий в Docker Desktop для Windows (CVE-2020-11492). Использует имитацию именованного канала для получения доступа уровня SYSTEM через dockerLifecycleServer pipe.

Репозиторий
1126 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-11492

Доказательство концепции (PoC) для уязвимости повышения привилегий в Docker Desktop для Windows. Эта уязвимость была исправлена в Docker версии 2.3.0.2 11 мая 2020 года.

Этот PoC выполняет следующее:

  • создает именованный канал, имитирующий именованный канал docker \\.\\pipe\\dockerLifecycleServer,
  • вызывает ImpersonateNamedPipeClient после подключения от службы docker,
  • извлекает и дублирует олицетворенный токен доступа из текущего потока,
  • запускает новый процесс с этим токеном. Новый процесс будет работать как SYSTEM.

Примечание

Право на олицетворение клиента именованного канала не предоставлено обычным пользователям. Для эксплуатации необходимо запустить этот PoC от имени учетной записи с таким правом, например nt authority\network service.

Ссылки

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
Скачать инструмент