
Prova de conceito para escalonamento de privilégios no Docker Desktop para Windows (CVE-2020-11492). Explora a impersonação de named pipe para obter acesso de nível SYSTEM através do pipe dockerLifecycleServer.
Prova de Conceito (PoC) para a vulnerabilidade de escalonamento de privilégios no Docker Desktop para Windows. Esta vulnerabilidade foi corrigida na versão 2.3.0.2 do Docker em 11 de maio de 2020.
Esta PoC realiza o seguinte:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient após a conexão do serviço docker,SYSTEM.O direito de personificar o cliente do pipe nomeado não é detido por usuários padrão. Para explorar, é necessário executar esta PoC como uma conta com o direito, por exemplo nt authority\network service.