Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2020-17103
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ MiniPlasma - CVE-2020-17103

ChatGPT Image Jun 7, 2026, 05_28_02 PM

MiniPlasma Windows Severity

Un Zero-Day di Escalation dei Privilegi Locali su Windows

Trasformare file placeholder in accesso SYSTEM


📋 Panoramica

MiniPlasma è un potente exploit di escalation dei privilegi locali che colpisce CVE-2020-17103 nel driver Windows Cloud Files Mini Filter Driver (cldflt.sys).

Consente a qualsiasi utente standard di elevare i propri privilegi a NT AUTHORITY\SYSTEM su sistemi Windows 11, Windows Server 2022 e Windows Server 2025 completamente aggiornati (a partire da giugno 2026).


🎯 Sistemi Affetti

Nota: Non funziona sulle ultime build Insider Canary di Windows 11.


🔍 Dettagli Tecnici

  • CVE: CVE-2020-17103
  • Componente: cldflt.sys (Cloud Files Mini Filter Driver)
  • Funzione Vulnerabile: HsmOsBlockPlaceholderAccess
  • Tipo di Exploit: Race condition + Manipolazione dei token
  • Ricercatore: Chaotic Eclipse (Nightmare-Eclipse)

Come Funziona (Semplificato)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. Attiva operazioni di idratazione dei file placeholder (file stile OneDrive)
  2. Manipola i token di impersonificazione (valido ↔ anonimo)
  3. Gareggia con i controlli di accesso del kernel
  4. Raggiunge l'esecuzione di codice arbitrario come SYSTEM

⚠️ Impatto

  • Escalation dei Privilegi: Utente → SYSTEM
  • Nessun diritto di amministratore richiesto
  • Funziona dal contesto di un utente standard
  • Ignora la maggior parte delle ipotesi degli EDR
  • Estremamente pericoloso in ambienti aziendali

🛠️ Mitigazione e Raccomandazioni

  • Applica immediatamente il prossimo aggiornamento del Patch Tuesday di Microsoft
  • Disabilita i file placeholder di Cloud Files / OneDrive ove possibile
  • Usa un rigoroso Controllo Applicazioni (WDAC / AppLocker)
  • Monitora attività sospette di cldflt.sys
  • Segui i principi del minimo privilegio

📚 Riferimenti

  • Report originale di Project Zero (2020)
  • Rilascio pubblico del PoC di MiniPlasma (maggio 2026)
  • Risposta di sicurezza Microsoft

Realizzato con ❤️ per la community della sicurezza

Stai al sicuro. Applica le patch presto. Applica le patch spesso.

Scarica lo strumento
Sistema OperativoSupportatoStato della Patch
Windows 11 (tutte le versioni)SìNon Patchato
Windows Server 2022SìNon Patchato
Windows Server 2025SìNon Patchato
Windows 10ParzialeVariabile