
Proof-of-concept per l'escalation dei privilegi di Docker Desktop per Windows (CVE-2020-11492). Sfrutta l'impersonificazione delle named pipe per ottenere accesso a livello SYSTEM tramite la pipe dockerLifecycleServer.
Proof-of-Concept (PoC) per la vulnerabilità di escalation dei privilegi in Docker Desktop per Windows. Questa vulnerabilità è stata corretta nella versione 2.3.0.2 di Docker l'11 maggio 2020.
Questo PoC esegue le seguenti operazioni:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient dopo la connessione del servizio docker,SYSTEM.Il diritto di impersonare il client della named pipe non è in possesso degli utenti standard. Per sfruttare la vulnerabilità, è necessario eseguire questo PoC tramite un account che disponga di tale diritto, ad esempio nt authority\network service.