Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MiniPlasma-Runner — CVE-2020-17103 مُكيَّف لـ C2 مع رد اتصال ثنائي مقسم للنظام (SYSTEM). | Kitploit
أدوات/GitHubGitHub/alexlinov/miniplasma-runner
تصعيد الامتيازاتأطر الاستغلالالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubalexlinov/miniplasma-runner

MiniPlasma-Runner

CVE-2020-17103 مُكيَّف لـ C2 مع رد اتصال ثنائي مقسم للنظام (SYSTEM).

عرض المستودع
443051منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MiniPlasma-Runner

نسخة معدلة من Nightmare-Eclipse/MiniPlasma (CVE-2020-17103) مكيفة للاستخدام كـ C2.

أداة الإثبات الأصلية تعمل من القرص فقط. هذه النسخة تعمل بالكامل من الذاكرة عبر execute-assembly، مع نهج ثنائي مجزأ لتجنب الاكتشاف.

إخلاء مسؤولية

هذه الأداة مُقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. استخدام هذه الأداة ضد أنظمة دون إذن كتابي صريح هو غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذه الأداة. احصل دائمًا على التصريح المناسب قبل إجراء أي اختبار أمني.

ما الذي تغير

  • إعادة هيكلة المراحل متعددة العمليات إلى مراحل خيطية أحادية العملية (لا مزيد من إعادة الإطلاق الذاتي عبر Assembly.Location)
  • إزالة استدعاءات Environment.Exit() التي تقتل عملية الاستضافة
  • التقسيم إلى ثنائيين: الاستغلال الرئيسي (يعمل في الذاكرة) + MiniRunner (رد نداء SYSTEM صغير يُنزل إلى القرص لفترة وجيزة)
  • MiniRunner مضمن كمورد .NET ويتم استخراجه أثناء التشغيل
  • Named pipe فريد لكل تشغيل (لا مزيد من تصادم الأنابيب عند التكرار)
  • يتم تمرير الإعدادات عبر C:\ProgramData (يمكن لكل من سياق المستخدم وسياق SYSTEM الوصول إليه)
  • مسار الحمولة المخصصة عبر وسيط سطر الأوامر
  • إعادة التوجيه إلى .NET Framework 4.8
  • إزالة شرط توقيع البيان
  • تسوية هيكل المشروع

البناء

root@kitploit:~
csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
msbuild MiniPlasma.sln /p:Configuration=Release

ملاحظة: يجب تجميع runner.bin أولاً - فهو يُضمن في الملف التنفيذي الرئيسي أثناء البناء.

الاستخدام

root@kitploit:~
execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
صورة

بدون وسائط يعود افتراضيًا إلى conhost.exe.

المتطلبات

  • يجب أن يكون برنامج تشغيل مرشح ملفات Cloud Files متاحًا على الهدف (sc start cldflt إذا لم يكن قيد التشغيل)
  • سياق مستخدم عادي (هذا تصعيد صلاحيات محلي)
  • .NET Framework 4.8 على الهدف

البصمة على القرص

فقط MiniRunner يلمس القرص (~5 كيلوبايت) كـ wermgr.exe داخل مجلد مؤقت تحت C:\ProgramData. يتم التنظيف تلقائيًا بعد التنفيذ. الاستغلال الرئيسي لا يلمس القرص أبدًا.

الاعتمادات

  • Nightmare-Eclipse - أداة الإثبات MiniPlasma الأصلية
  • CVE-2020-17103 - ثغرة كتابة مفتاح التسجيل التعسفي في عملية إجهاض الترطيب لملفات Cloud Files
تنزيل الأداة