Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MiniPlasma-Detection — Sigma-Erkennungsregel für MiniPlasma (CVE-2020-17103) | Kitploit
Tools/GitHubGitHub/arch1m3d/miniplasma-detection
Privilege EscalationSchwachstellenanalyseExploitationBedrohungsanalyseIncident Response
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

Sigma-Erkennungsregel für MiniPlasma (CVE-2020-17103)

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MiniPlasma-Erkennung (CVE-2020-17103)

Sigma-Erkennungsregel für MiniPlasma, einen Exploit zur lokalen Rechteausweitung unter Windows, der eine Race Condition in cldflt.sys ausnutzt, um die windir-Umgebungsvariable für das SYSTEM-Konto zu kapern und die geplante Aufgabe WER QueueReporting so umzuleiten, dass eine angreiferkontrollierte Binärdatei als SYSTEM ausgeführt wird.

CVE-2020-17103 wurde ursprünglich 2020 von James Forshaw von Google Project Zero gemeldet und von Microsoft angeblich gepatcht. Stand Mai 2026 ist die Schwachstelle auf vollständig gepatchten Windows-11-Systemen vollständig ausnutzbar.

Die Regel erkennt den zentralen Grundbaustein des Exploits — einen Registry-Schreibvorgang in USER.DEFAULT\Volatile Environment\windir, den keine legitime Software jemals durchführt.

Verwendung

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

Referenzen

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
Tool herunterladen