
POC pour CVE-2020-10665 - Élévation de privilèges locale de Docker Desktop
POC pour l'élévation de privilèges locale de Docker Desktop. Construit sur la base de l'article disponible à l'adresse https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665.

La création du lien physique (hardlink) est adaptée de https://github.com/googleprojectzero/symboliclink-testing-tools.
Cet exploit accorde des autorisations de contrôle total au groupe Tout le monde sur C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_a337db27fa50b915\Amd64\PrintConfig.dll. Pour cibler d'autres fichiers, modifiez simplement la ligne LPCWSTR dllPath = L"C:\Windows\System32\DriverStore\FileRepository\prnms003.inf_amd64_a337db27fa50b915\Amd64\PrintConfig.dll"; dans CVE-2020-10665/CVE-2020-10665.cpp.
En écrasant PrintConfig.dll, les attaquants peuvent faire passer un écrasement arbitraire de fichier à un accès SYSTEM en suivant les étapes décrites sur https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/. Vous devrez modifier le script xps.ps1 de cet article pour pointer vers le chemin PrintConfig.dll correspondant sur le système cible, ainsi que générer votre propre DLL de payload de reverse shell.
En raison de l'atténuation des liens physiques (hardlinks) introduite dans la mise à jour cumulative Windows de mars 2020, cet exploit ne fonctionne que sur les versions antérieures de Windows.