
Docker Desktop for Windows 권한 상승(CVE-2020-11492)을 위한 개념 증명. 명명된 파이프 가장을 악용하여 dockerLifecycleServer 파이프를 통해 SYSTEM 수준 액세스를 얻습니다.
Windows용 Docker Desktop 권한 상승 취약점에 대한 개념 증명(PoC)입니다. 이 취약점은 2020년 5월 11일 Docker 버전 2.3.0.2에서 패치되었습니다.
이 PoC는 다음을 수행합니다:
\\.\\pipe\\dockerLifecycleServer를 모방하는 named pipe를 생성하고,ImpersonateNamedPipeClient를 호출하며,SYSTEM으로 실행됩니다.표준 사용자는 named pipe 클라이언트를 가장할 권한이 없습니다. 익스플로잇하려면 이 PoC를 해당 권한이 있는 계정(예: nt authority\network service)으로 실행해야 합니다.