Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MiniPlasma — CVE-2020-17103 n'a apparemment pas été corrigé ou le patch a été annulé, quoi qu'il en soit, ceci le PoC pour une LPE dans cldflt.sys | Kitploit
Outils/GitHubGitHub/captainchicky/miniplasma
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubcaptainchicky/miniplasma

MiniPlasma

CVE-2020-17103 n'a apparemment pas été corrigé ou le patch a été annulé, quoi qu'il en soit, ceci le PoC pour une LPE dans cldflt.sys

Voir le dépôt
22il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MiniPlasma

Après avoir réexaminé la technique utilisée dans GreenPlasma (notamment SetPolicyVal), il s'avère que cldflt!HsmOsBlockPlaceholderAccess est toujours vulnérable au même problème qui avait été signalé à Microsoft il y a 6 ans. Je ne revendique pas tout le mérite de cette découverte : James Forshaw de Google Project Zero a trouvé la vulnérabilité et l'a signalée à Microsoft, qui aurait été corrigée avec CVE-2020-17103.

Cependant, un chercheur, un de mes amis, a souligné que la routine pourrait encore présenter une vulnérabilité. C'est une possibilité que j'avais envisagée mais que j'avais écartée, car je pensais qu'il était impossible que Microsoft n'ait pas corrigé cela ou ait annulé le correctif.

Après enquête, il s'avère que le même problème qui avait été signalé à Microsoft par Google Project Zero est en fait toujours présent, non corrigé. Je ne sais pas si Microsoft n'a jamais corrigé le problème ou si le correctif a été silencieusement annulé à un moment donné pour des raisons inconnues. Le PoC original de Google a fonctionné sans aucune modification.

Pour mettre en évidence ce problème, j'ai transformé le PoC original en un shell SYSTEM. Il semble fonctionner de manière fiable sur mes machines, mais le taux de réussite peut varier en raison d'une condition de course.

Je pense que toutes les versions de Windows sont affectées par cette vulnérabilité.

poc
Télécharger l’outil