Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MiniPlasma-Detection — قاعدة كشف Sigma لـ MiniPlasma (CVE-2020-17103) | Kitploit
أدوات/GitHubGitHub/arch1m3d/miniplasma-detection
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالاستجابة للحوادث
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

قاعدة كشف Sigma لـ MiniPlasma (CVE-2020-17103)

عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف MiniPlasma (CVE-2020-17103)

قاعدة كشف Sigma لـ MiniPlasma، وهو استغلال لتصعيد الصلاحيات محلياً في ويندوز يستغل حالة سباق في cldflt.sys لاختطاف متغير البيئة windir لحساب SYSTEM، مما يعيد توجيه المهمة المجدولة WER QueueReporting لتنفيذ ملف ثنائي يتحكم فيه المهاجم بصلاحيات SYSTEM.

تم الإبلاغ عن CVE-2020-17103 أصلاً بواسطة James Forshaw من Google Project Zero في 2020 ومن المفترض أن Microsoft قامت بتصحيحه. اعتباراً من مايو 2026، لا يزال قابلاً للاستغلال بالكامل على أنظمة Windows 11 المحدثة بالكامل.

تكتشف القاعدة الآلية الأساسية للاستغلال — كتابة إلى السجل في USER.DEFAULT\Volatile Environment\windir، وهو أمر لا تقوم به أي برامج شرعية على الإطلاق.

الاستخدام

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

المراجع

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
تنزيل الأداة