Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MiniPlasma-Runner — CVE-2020-17103 für C2 mit Split-Binary SYSTEM Callback angepasst | Kitploit
Tools/GitHubGitHub/alexlinov/miniplasma-runner
Privilege EscalationExploit-FrameworksExploitationLaterale BewegungPost-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubalexlinov/miniplasma-runner

MiniPlasma-Runner

CVE-2020-17103 für C2 mit Split-Binary SYSTEM Callback angepasst

Repository anzeigen
44301vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MiniPlasma-Runner

Modifizierte Version von Nightmare-Eclipse/MiniPlasma (CVE-2020-17103) angepasst für C2-Nutzung.

Der ursprüngliche PoC läuft nur von der Festplatte. Diese Version läuft vollständig aus dem Speicher per execute-assembly, mit einem Split-Binary-Ansatz zur Umgehung der Erkennung.

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Sicherheitstests durchführen.

Was sich geändert hat

  • Mehrstufige Prozesse in Single-Process-Threaded-Ausführung umstrukturiert (kein Selbstneustart mehr über Assembly.Location)
  • Environment.Exit()-Aufrufe entfernt, die den Hosting-Prozess beenden
  • Auf zwei Binärdateien aufgeteilt: Haupt-Exploit (läuft im Speicher) + MiniRunner (kleiner SYSTEM-Callback, kurzzeitig auf die Festplatte geschrieben)
  • MiniRunner ist als .NET-Ressource eingebettet und wird zur Laufzeit extrahiert
  • Eindeutige Named Pipe pro Ausführung (keine Pipe-Kollisionen mehr bei wiederholter Ausführung)
  • Konfiguration über C:\ProgramData übergeben (für Benutzer- und SYSTEM-Kontexte zugänglich)
  • Benutzerdefinierter Payload-Pfad über Befehlszeilenargument
  • Neu ausgerichtet auf .NET Framework 4.8
  • Anforderung der Manifest-Signierung entfernt
  • Projektstruktur flacher gestaltet

Build

root@kitploit:~
csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
msbuild MiniPlasma.sln /p:Configuration=Release

HINWEIS: runner.bin muss zuerst kompiliert werden – es wird während des Builds in die Haupt-EXE eingebettet.

Verwendung

root@kitploit:~
execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
image

Ohne Argumente wird standardmäßig conhost.exe verwendet.

Anforderungen

  • Ziel muss über den Cloud Files-Filtertreiber verfügen (sc start cldflt, falls nicht ausgeführt)
  • Standard-Benutzerkontext (dies ist eine lokale Privilegienausweitung)
  • .NET Framework 4.8 auf dem Ziel

Festplatten-Fußabdruck

Nur MiniRunner berührt die Festplatte (~5KB) als wermgr.exe in einem temporären Verzeichnis unter C:\ProgramData. Wird nach der Ausführung automatisch bereinigt. Der Haupt-Exploit berührt nie die Festplatte.

Danksagungen

  • Nightmare-Eclipse - ursprünglicher MiniPlasma-PoC
  • CVE-2020-17103 – Cloud Files: Abbruch der Hydration erlaubt beliebiges Schreiben in Registrierungsschlüssel
Tool herunterladen