
إثبات المفهوم لاستغلال ثغرة تصعيد الامتيازات في Docker Desktop لنظام ويندوز (CVE-2020-11492). يستخدم انتحال الأنابيب المسماة لسرقة رمز SYSTEM وتوليد عملية مرتفعة الامتيازات.
إثبات المفهوم (PoC) لثغرة رفع الامتيازات في Docker Desktop لنظام Windows. تم إصلاح هذه الثغرة في إصدار Docker 2.3.0.2 بتاريخ 11 مايو 2020.
يقوم هذا الإثبات (PoC) بما يلي:
\\.\\pipe\\dockerLifecycleServer،ImpersonateNamedPipeClient بعد الاتصال من خدمة Docker،SYSTEM.