Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-10665 — CVE-2020-10665 Docker Desktop 本地权限提升的 POC | Kitploit
工具/GitHubGitHub/spaceraccoon/cve-2020-10665
权限提升容器安全漏洞分析漏洞利用二进制利用
GitHubspaceraccoon/cve-2020-10665

CVE-2020-10665

CVE-2020-10665 Docker Desktop 本地权限提升的 POC

查看仓库
5212366年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-10665 Docker Desktop 本地权限提升

Docker Desktop 本地权限提升的 POC。基于 https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665 的文章构建。

POC 视频

硬链接创建方法改编自 https://github.com/googleprojectzero/symboliclink-testing-tools。

此漏洞利用会授予 Everyone 组对 C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll 的完全控制权限。若要影响其他文件,只需修改 CVE-2020-10665/CVE-2020-10665.cpp 中的这行代码:LPCWSTR dllPath = L"C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll";

通过覆盖 PrintConfig.dll,攻击者可按照 https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/ 中的步骤,将任意文件覆盖升级为 SYSTEM 访问权限。你需要修改该文章中的 xps.ps1 脚本,使其指向目标系统上对应的 PrintConfig.dll 路径,并生成你自己的反向 shell 载荷 DLL。

受影响的产品

  • Docker Desktop Enterprise 2.1.0.9 之前版本
  • Docker Desktop for Windows Stable 2.2.0.4 之前版本
  • Docker Desktop for Windows Edge 2.2.2.0 之前版本

由于 2020 年 3 月 Windows 累积更新中引入了硬链接缓解措施,此漏洞利用仅适用于之前的 Windows 版本。

下载工具