
Preuve de concept (PoC) pour la vulnérabilité d'élévation de privilèges de Docker Desktop pour Windows. Cette vulnérabilité a été corrigée dans Docker version 2.3.0.2 le 11 mai 2020.
Ce PoC effectue les actions suivantes :
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient après la connexion du service Docker,SYSTEM.Le droit d'usurper l'identité du client du pipe nommé n'est pas détenu par les utilisateurs standard. Pour exploiter la vulnérabilité, il faut exécuter ce PoC avec un compte disposant de ce droit, par exemple nt authority\network service.