黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对Docker Desktop for Windows权限提升(CVE-2020-11492)的概念验证漏洞利用。使用命名管道模拟来窃取SYSTEM令牌并生成提权进程。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Docker Desktop for Windows 权限提升漏洞的验证概念(PoC)。该漏洞已于2020年5月11日在 Docker 2.3.0.2 版本中修复。
此 PoC 执行以下操作:
\\.\\pipe\\dockerLifecycleServer
ImpersonateNamedPipeClient
SYSTEM