
Exploit de preuve de concept pour l'élévation de privilèges de Docker Desktop pour Windows (CVE-2020-11492). Utilise l'usurpation de canal nommé pour voler le jeton SYSTEM et générer un processus élevé.
Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges dans Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans la version 2.3.0.2 de Docker le 11 mai 2020.
Ce PoC effectue les opérations suivantes :
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient après la connexion du service docker,SYSTEM.