
PoC para CVE-2020-10665 Docker Desktop Escalada de Privilegios Local
POC para la escalada de privilegios local en Docker Desktop. Construido basado en el artículo en https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665.

Creación de hardlink adaptada de https://github.com/googleprojectzero/symboliclink-testing-tools.
Este exploit otorga permisos de control total para el grupo Everyone a C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll. Para afectar otros archivos, simplemente cambie la línea LPCWSTR dllPath = L"C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll"; en CVE-2020-10665/CVE-2020-10665.cpp.
Al sobrescribir PrintConfig.dll, los atacantes pueden escalar la sobrescritura arbitraria de archivos a acceso SYSTEM basándose en los pasos en https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/. Deberá modificar el script xps.ps1 en ese artículo para que apunte a la ruta de PrintConfig.dll correspondiente en el sistema objetivo, así como generar su propio DLL de payload de reverse shell.
Debido a la mitigación de hardlink introducida en la actualización acumulativa de Windows de marzo de 2020, este exploit solo funciona en versiones anteriores de Windows.