
Proof-of-Concept-Exploit für die Privilegienausweitung von Docker Desktop für Windows (CVE-2020-11492). Nutzt die Identitätsübernahme über Named Pipes, um das SYSTEM-Token zu stehlen und einen Prozess mit erhöhten Rechten zu starten.
Proof-of-Concept (PoC) für die Privilege-Escalation-Schwachstelle in Docker Desktop für Windows. Diese Schwachstelle wurde am 11. Mai 2020 in Docker Version 2.3.0.2 behoben.
Dieser PoC führt Folgendes aus:
\\.\\pipe\\dockerLifecycleServer nachahmt,ImpersonateNamedPipeClient nach der Verbindung vom Docker-Dienst auf,SYSTEM ausgeführt.