
إثبات المفهوم لتصعيد الامتيازات في Docker Desktop لنظام Windows (CVE-2020-11492). يستغل انتحال الأنابيب المسماة للحصول على وصول على مستوى SYSTEM عبر الأنبوب dockerLifecycleServer.
إثبات المفهوم (PoC) لثغرة رفع الامتيازات في Docker Desktop لنظام Windows. تم تصحيح هذه الثغرة في Docker الإصدار 2.3.0.2 بتاريخ 11 مايو 2020.
يقوم هذا الإثبات بما يلي:
\\.\\pipe\\dockerLifecycleServer،ImpersonateNamedPipeClient بعد الاتصال من خدمة Docker،SYSTEM.حق انتحال العميل للأنبوب المسمى لا يمتلكه المستخدمون العاديون. لاستغلال الثغرة، يجب تشغيل هذا الإثبات بحساب لديه هذا الحق، على سبيل المثال nt authority\network service.