
Prueba de concepto para la escalada de privilegios de Docker Desktop para Windows (CVE-2020-11492). Explota la suplantación de canalizaciones con nombre para lograr acceso a nivel de SYSTEM mediante la canalización dockerLifecycleServer.
Prueba de concepto (PoC) para la vulnerabilidad de escalada de privilegios de Docker Desktop para Windows. Esta vulnerabilidad fue parcheada en la versión 2.3.0.2 de Docker el 11 de mayo de 2020.
Este PoC realiza lo siguiente:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient tras la conexión desde el servicio de Docker,SYSTEM.El derecho a suplantar al cliente de la tubería con nombre no lo poseen los usuarios estándar. Para explotar la vulnerabilidad, se debe ejecutar este PoC como una cuenta con dicho derecho, por ejemplo nt authority\network service.