
Docker Desktop for Windowsの権限昇格(CVE-2020-11492)の概念実証エクスプロイト。名前付きパイプの偽装を使用してSYSTEMトークンを盗み、昇格したプロセスを生成します。
Docker Desktop for Windows の権限昇格の脆弱性に対する Proof-of-Concept (PoC) です。この脆弱性は、2020年5月11日にDockerバージョン2.3.0.2で修正されました。
このPoCは以下のことを行います:
\\.\\pipe\\dockerLifecycleServer を模倣する名前付きパイプを作成し、ImpersonateNamedPipeClient を呼び出し、SYSTEM として実行されます。