Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2020-17103
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ MiniPlasma - CVE-2020-17103

ChatGPT Image Jun 7, 2026, 05_28_02 PM

MiniPlasma Windows Severity

Ein Windows Zero-Day zur lokalen Rechteausweitung

Platzhalterdateien in SYSTEM-Zugriff verwandeln


📋 Übersicht

MiniPlasma ist ein leistungsstarker Local Privilege Escalation-Exploit, der auf CVE-2020-17103 im Windows Cloud Files Mini Filter Driver (cldflt.sys) abzielt.

Er ermöglicht jedem Standardbenutzer, auf vollständig gepatchten Windows 11-, Windows Server 2022- und Windows Server 2025-Systemen (Stand Juni 2026) zu NT AUTHORITY\SYSTEM-Berechtigungen zu eskalieren.


🎯 Betroffene Systeme

Hinweis: Funktioniert nicht auf den neuesten Windows 11 Insider Canary-Builds.


🔍 Technische Details

  • CVE: CVE-2020-17103
  • Komponente: cldflt.sys (Cloud Files Mini Filter Driver)
  • Anfällige Funktion: HsmOsBlockPlaceholderAccess
  • Exploit-Typ: Race Condition + Token-Manipulation
  • Forscher: Chaotic Eclipse (Nightmare-Eclipse)

Funktionsweise (vereinfacht)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. Löst Hydrierungsoperationen für Platzhalterdateien aus (OneDrive-artige Dateien)
  2. Manipuliert Identitätswechsel-Token (gültig ↔ anonym)
  3. Führt Race-Condition-Angriffe auf Kernel-Zugriffsprüfungen durch
  4. Erreicht beliebige Codeausführung als SYSTEM

⚠️ Auswirkungen

  • Rechteausweitung: Benutzer → SYSTEM
  • Keine Administratorrechte erforderlich
  • Funktioniert ab Standardbenutzerkontext
  • Umgeht die meisten EDR-Annahmen
  • Äußerst gefährlich in Unternehmensumgebungen

🛠️ Gegenmaßnahmen & Empfehlungen

  • Wenden Sie das nächste Microsoft Patch Tuesday-Update sofort an.
  • Deaktivieren Sie nach Möglichkeit Cloud Files / OneDrive-Platzhalterdateien.
  • Verwenden Sie strenge Anwendungssteuerung (WDAC / AppLocker).
  • Überwachen Sie auf verdächtige cldflt.sys-Aktivität.
  • Befolgen Sie das Least-Privilege-Prinzip.

📚 Referenzen

  • Original Project Zero Report (2020)
  • MiniPlasma Public PoC Release (Mai 2026)
  • Microsoft Security Response

Mit ❤️ für die Sicherheitsgemeinschaft erstellt

Bleiben Sie sicher. Patchen Sie früh. Patchen Sie oft.

Tool herunterladen
BetriebssystemUnterstütztPatch-Status
Windows 11 (alle Versionen)JaUngepatcht
Windows Server 2022JaUngepatcht
Windows Server 2025JaUngepatcht
Windows 10TeilweiseUnterschiedlich