
CVE-2020-10665 Docker Desktop स्थानीय विशेषाधिकार वृद्धि के लिए POC
Docker Desktop स्थानीय विशेषाधिकार वृद्धि के लिए POC। यह https://www.activecyber.us/activelabs/docker-desktop-local-privilege-escalation-cve-2020-10665 पर दिए गए विवरण के आधार पर निर्मित है।

हार्डलिंक निर्माण https://github.com/googleprojectzero/symboliclink-testing-tools से अनुकूलित है।
यह एक्सप्लॉइट Everyone समूह को C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll पर पूर्ण नियंत्रण अनुमतियाँ प्रदान करता है। अन्य फ़ाइलों को प्रभावित करने के लिए, CVE-2020-10665/CVE-2020-10665.cpp में LPCWSTR dllPath = L"C:\\Windows\\System32\\DriverStore\\FileRepository\\prnms003.inf_amd64_a337db27fa50b915\\Amd64\\PrintConfig.dll"; पंक्ति को बदलें।
PrintConfig.dll को अधिलेखित करके, हमलावर https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/ पर दिए गए चरणों के आधार पर मनमाने फ़ाइल अधिलेखन को SYSTEM एक्सेस में बदल सकते हैं। आपको उस विवरण में xps.ps1 स्क्रिप्ट को संशोधित करना होगा ताकि वह लक्षित सिस्टम पर संबंधित PrintConfig.dll पथ को इंगित करे, साथ ही अपना स्वयं का reverse shell पेलोड DLL भी बनाना होगा।
मार्च 2020 Windows संचयी अद्यतन में प्रस्तुत हार्डलिंक शमन के कारण, यह एक्सप्लॉइट केवल Windows के पिछले संस्करणों पर काम करता है।