
Docker Desktop for Windows (CVE-2020-11492) में विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट। dockerLifecycleServer पाइप के माध्यम से SYSTEM-स्तरीय पहुँच प्राप्त करने के लिए नामित पाइप प्रतिरूपण का शोषण करता है।
Windows के लिए Docker Desktop में विशेषाधिकार वृद्धि भेद्यता (privilege escalation vulnerability) का Proof-of-Concept (PoC)। यह भेद्यता Docker संस्करण 2.3.0.2 में 11 मई, 2020 को पैच की गई थी।
यह PoC निम्नलिखित कार्य करता है:
\\.\\pipe\\dockerLifecycleServer की नकल करते हुए एक नामित पाइप बनाता है,ImpersonateNamedPipeClient को कॉल करता है,SYSTEM के रूप में चलेगी।नामित पाइप क्लाइंट का प्रतिरूपण करने का अधिकार मानक उपयोगकर्ताओं के पास नहीं होता। इसका शोषण करने के लिए, इस PoC को उस अधिकार वाले खाते से चलाना होगा, उदाहरण के लिए nt authority\network service।