Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MiniPlasma — CVE-2020-17103 wurde offenbar nicht gepatcht oder der Patch wurde rückgängig gemacht, unabhängig davon ist dies der PoC für eine LPE in cldflt.sys | Kitploit
Tools/GitHubGitHub/captainchicky/miniplasma
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubcaptainchicky/miniplasma

MiniPlasma

CVE-2020-17103 wurde offenbar nicht gepatcht oder der Patch wurde rückgängig gemacht, unabhängig davon ist dies der PoC für eine LPE in cldflt.sys

Repository anzeigen
22vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MiniPlasma

Nach erneuter Untersuchung der in GreenPlasma verwendeten Technik (insbesondere SetPolicyVal) stellt sich heraus, dass cldflt!HsmOsBlockPlaceholderAccess immer noch anfällig für das exakt gleiche Problem ist, das Microsoft vor 6 Jahren gemeldet wurde. Ich nehme nicht die volle Anerkennung dafür in Anspruch, James Forshaw von Google Project Zero fand die Schwachstelle und meldete sie Microsoft, und sie wurde angeblich als CVE-2020-17103 behoben.

Allerdings wies ein Forscher, der ein Freund von mir ist, darauf hin, dass die Routine möglicherweise immer noch eine Schwachstelle aufweist, was ich in Betracht zog, aber verwarf, weil ich dachte, es sei unmöglich, dass Microsoft dies einfach nicht patcht oder den Patch zurücknimmt.

Nach einer Untersuchung stellt sich heraus, dass das exakt gleiche Problem, das Microsoft von Google Project Zero gemeldet wurde, tatsächlich immer noch vorhanden und ungepatcht ist. Ich bin mir unsicher, ob Microsoft das Problem nie gepatcht hat oder der Patch irgendwann aus unbekannten Gründen stillschweigend zurückgesetzt wurde. Der ursprüngliche PoC von Google funktionierte ohne Änderungen.

Um dieses Problem zu verdeutlichen, habe ich den ursprünglichen PoC bewaffnet, um eine SYSTEM-Shell zu starten. Es scheint auf meinen Maschinen zuverlässig zu funktionieren, aber die Erfolgsrate kann variieren, da es sich um eine Race-Condition handelt.

Ich glaube, dass alle Windows-Versionen von dieser Schwachstelle betroffen sind.

poc
Tool herunterladen