
Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges dans Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans la version 2.3.0.2 de Docker le 11 mai 2020.
Ce PoC effectue les opérations suivantes :
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient après la connexion du service docker,SYSTEM.