
Beweiskonzept für Docker Desktop unter Windows Privilegienausweitung (CVE-2020-11492). Nutzt Named-Pipe-Impersonation aus, um SYSTEM-Ebene-Zugriff über die dockerLifecycleServer-Pipe zu erlangen.
Proof-of-Concept (PoC) für die Schwachstelle zur Privilegienausweitung von Docker Desktop für Windows. Diese Schwachstelle wurde in Docker Version 2.3.0.2 am 11. Mai 2020 behoben.
Dieses PoC führt Folgendes durch:
\\.\\pipe\\dockerLifecycleServer nachahmt,ImpersonateNamedPipeClient nach der Verbindung vom Docker-Dienst auf,SYSTEM ausgeführt.Das Recht, den Named-Pipe-Client zu impersonieren, wird normalen Benutzern nicht gewährt. Um dies auszunutzen, muss dieses PoC als ein Konto mit diesem Recht ausgeführt werden, z.B. nt authority\network service.