针对 Docker Desktop for Windows 权限提升漏洞的概念验证(PoC)。该漏洞已于 2020 年 5 月 11 日在 Docker 2.3.0.2 版本中得到修复。
此 PoC 执行以下操作:
\\.\\pipe\\dockerLifecycleServer 的命名管道,ImpersonateNamedPipeClient,SYSTEM 权限运行。标准用户不具备对命名管道客户端进行模拟的权限。要利用此漏洞,必须使用具有此权限的帐户(例如 nt authority\network service)来运行此 PoC。