
Эксплойт доказательства концепции для повышения привилегий Docker Desktop for Windows (CVE-2020-11492). Использует олицетворение именованного канала для кражи токена SYSTEM и запуска процесса с повышенными привилегиями.
Доказательство концепции (PoC) для уязвимости повышения привилегий Docker Desktop для Windows. Эта уязвимость была исправлена в Docker версии 2.3.0.2 11 мая 2020 года.
Этот PoC выполняет следующее:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient после подключения от службы Docker,SYSTEM.