Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MiniPlasma-Detection — MiniPlasma (CVE-2020-17103) के लिए Sigma पहचान नियम | Kitploit
उपकरण/GitHubGitHub/arch1m3d/miniplasma-detection
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणखतरा खुफियाघटना प्रतिक्रिया
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

MiniPlasma (CVE-2020-17103) के लिए Sigma पहचान नियम

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MiniPlasma का पता लगाना (CVE-2020-17103)

MiniPlasma के लिए Sigma पहचान नियम, एक विंडोज स्थानीय विशेषाधिकार वृद्धि शोषण जो cldflt.sys में रेस कंडीशन का दुरुपयोग करके SYSTEM खाते के लिए windir पर्यावरण चर को हाईजैक करता है, WER QueueReporting निर्धारित कार्य को पुनर्निर्देशित करके SYSTEM के रूप में हमलावर-नियंत्रित बाइनरी को निष्पादित करता है।

CVE-2020-17103 को मूल रूप से 2020 में Google Project Zero के James Forshaw द्वारा रिपोर्ट किया गया था और माना जाता है कि Microsoft द्वारा पैच किया गया था। मई 2026 तक यह पूरी तरह से पैच किए गए Windows 11 सिस्टम पर पूरी तरह से शोषण योग्य है।

नियम मुख्य शोषण प्रिमिटिव का पता लगाता है — USER.DEFAULT\Volatile Environment\windir पर एक रजिस्ट्री लेखन, जो कोई भी वैध सॉफ्टवेयर कभी नहीं करता है।

उपयोग

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

संदर्भ

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
टूल डाउनलोड करें