
Preuve de concept pour l'élévation de privilèges de Docker Desktop pour Windows (CVE-2020-11492). Exploite l'usurpation de canal nommé pour obtenir un accès de niveau SYSTEM via le canal dockerLifecycleServer.
Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges de Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans Docker version 2.3.0.2 le 11 mai 2020.
Ce PoC effectue les actions suivantes :
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient après la connexion du service Docker,SYSTEM.Le droit d'usurper l'identité du client du pipe nommé n'est pas détenu par les utilisateurs standard. Pour exploiter la vulnérabilité, il faut exécuter ce PoC avec un compte disposant de ce droit, par exemple nt authority\network service.