Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10665 — POC для CVE-2020-10665: локальное повышение привилегий в Docker Desktop | Kitploit
Инструменты/GitHubGitHub/spaceraccoon/cve-2020-10665
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubspaceraccoon/cve-2020-10665

CVE-2020-10665

POC для CVE-2020-10665: локальное повышение привилегий в Docker Desktop

Репозиторий
52126 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10665 Локальное повышение привилегий в Docker Desktop

POC для локального повышения привилегий в Docker Desktop. Создан на основе статьи https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665.

POC Video

Создание жёстких ссылок адаптировано из https://github.com/googleprojectzero/symboliclink-testing-tools.

Этот эксплойт предоставляет полный доступ для группы Everyone к C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_a337db27fa50b915\Amd64\PrintConfig.dll. Чтобы воздействовать на другие файлы, просто измените строку LPCWSTR dllPath = L"C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll"; в CVE-2020-10665/CVE-2020-10665.cpp.

Перезаписывая PrintConfig.dll, злоумышленники могут превратить произвольную перезапись файлов в доступ с правами SYSTEM, используя шаги из https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/. Вам также потребуется изменить скрипт xps.ps1 из той статьи, чтобы он указывал на соответствующий путь к PrintConfig.dll в целевой системе, а также сгенерировать собственный DLL-файл с reverse shell.

Затронутые продукты

  • Docker Desktop Enterprise до версии 2.1.0.9
  • Docker Desktop for Windows Stable до версии 2.2.0.4
  • Docker Desktop for Windows Edge до версии 2.2.2.0

Из-за мер по защите от жёстких ссылок, введённых в накопительном обновлении Windows за март 2020 года, этот эксплойт работает только на более ранних версиях Windows.

Скачать инструмент