
विंडोज के लिए Docker Desktop विशेषाधिकार वृद्धि (CVE-2020-11492) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। नामित पाइप प्रतिरूपण का उपयोग करके SYSTEM टोकन चुराता है और उन्नत प्रक्रिया उत्पन्न करता है।
Docker Desktop for Windows में विशेषाधिकार वृद्धि भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC)। इस भेद्यता को 11 मई, 2020 को Docker संस्करण 2.3.0.2 में पैच किया गया था।
यह PoC निम्नलिखित कार्य करता है:
\\.\\pipe\\dockerLifecycleServer की नकल करते हुए एक नेम्ड पाइप बनाता है,ImpersonateNamedPipeClient को कॉल करता है,SYSTEM के रूप में चलेगी।