
Exploit de prova de conceito para escalada de privilégios no Docker Desktop para Windows (CVE-2020-11492). Usa impersonação de pipe nomeado para roubar token SYSTEM e gerar processo elevado.
Prova de Conceito (PoC) para a vulnerabilidade de escalação de privilégios no Docker Desktop para Windows. Esta vulnerabilidade foi corrigida na versão 2.3.0.2 do Docker em 11 de maio de 2020.
Este PoC realiza o seguinte:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient após a conexão do serviço docker,SYSTEM.