
Доказательство концепции для повышения привилегий в Docker Desktop для Windows (CVE-2020-11492). Использует имитацию именованного канала для получения доступа уровня SYSTEM через dockerLifecycleServer pipe.
Доказательство концепции (PoC) для уязвимости повышения привилегий в Docker Desktop для Windows. Эта уязвимость была исправлена в Docker версии 2.3.0.2 11 мая 2020 года.
Этот PoC выполняет следующее:
\\.\\pipe\\dockerLifecycleServer,ImpersonateNamedPipeClient после подключения от службы docker,SYSTEM.Право на олицетворение клиента именованного канала не предоставлено обычным пользователям. Для эксплуатации необходимо запустить этот PoC от имени учетной записи с таким правом, например nt authority\network service.