
Proof-of-concept exploit for Docker Desktop for Windows privilege escalation (CVE-2020-11492). Uses named pipe impersonation to steal SYSTEM token and spawn elevated process.
Proof-of-Concept (PoC) for Docker Desktop for Windows privilege escalation vulnerability. This vulnerability was patched in Docker version 2.3.0.2 on May 11th, 2020.
This PoC performs the following:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient after connection from docker service,SYSTEM.