Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MiniPlasma-Detection — Regla de detección Sigma para MiniPlasma (CVE-2020-17103) | Kitploit
Herramientas/GitHubGitHub/arch1m3d/miniplasma-detection
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónInteligencia de AmenazasRespuesta a Incidentes
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

Regla de detección Sigma para MiniPlasma (CVE-2020-17103)

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección de MiniPlasma (CVE-2020-17103)

Regla de detección Sigma para MiniPlasma, un exploit de escalada de privilegios local en Windows que abusa de una condición de carrera en cldflt.sys para secuestrar la variable de entorno windir para la cuenta SYSTEM, redirigiendo la tarea programada WER QueueReporting para ejecutar un binario controlado por el atacante como SYSTEM.

CVE-2020-17103 fue reportado originalmente por James Forshaw de Google Project Zero en 2020 y supuestamente parcheado por Microsoft. A partir de mayo de 2026 es completamente explotable en sistemas Windows 11 completamente parcheados.

La regla detecta la primitiva central del exploit: una escritura de registro en USER.DEFAULT\Volatile Environment\windir, que ningún software legítimo realiza jamás.

Uso

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

Referencias

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
Descargar herramienta