
Proof-of-concept per l'escalation di privilegi di Docker Desktop per Windows (CVE-2020-11492). Usa l'impersonificazione di named pipe per rubare il token SYSTEM e generare un processo elevato.
Proof-of-Concept (PoC) per la vulnerabilità di escalation dei privilegi in Docker Desktop per Windows. Questa vulnerabilità è stata corretta nella versione 2.3.0.2 di Docker l'11 maggio 2020.
Questo PoC esegue le seguenti operazioni:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient dopo la connessione dal servizio docker,SYSTEM.