Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2020-17103
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ MiniPlasma - CVE-2020-17103

ChatGPT Image Jun 7, 2026, 05_28_02 PM

MiniPlasma Windows Severity

Un Zero-Day di Escalation dei Privilegi Locali su Windows

Trasformare file placeholder in accesso SYSTEM


📋 Panoramica

MiniPlasma è un potente exploit di escalation dei privilegi locali che colpisce CVE-2020-17103 nel driver Windows Cloud Files Mini Filter Driver (cldflt.sys).

Consente a qualsiasi utente standard di elevare i propri privilegi a NT AUTHORITY\SYSTEM su sistemi Windows 11, Windows Server 2022 e Windows Server 2025 completamente aggiornati (a partire da giugno 2026).


🎯 Sistemi Affetti

Sistema OperativoSupportatoStato della Patch
Windows 11 (tutte le versioni)SìNon Patchato
Windows Server 2022SìNon Patchato
Windows Server 2025SìNon Patchato
Windows 10ParzialeVariabile

Nota: Non funziona sulle ultime build Insider Canary di Windows 11.


🔍 Dettagli Tecnici

  • CVE: CVE-2020-17103
  • Componente: cldflt.sys (Cloud Files Mini Filter Driver)
  • Funzione Vulnerabile: HsmOsBlockPlaceholderAccess
  • Tipo di Exploit: Race condition + Manipolazione dei token
  • Ricercatore: Chaotic Eclipse (Nightmare-Eclipse)

Come Funziona (Semplificato)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. Attiva operazioni di idratazione dei file placeholder (file stile OneDrive)
  2. Manipola i token di impersonificazione (valido ↔ anonimo)
  3. Gareggia con i controlli di accesso del kernel
  4. Raggiunge l'esecuzione di codice arbitrario come SYSTEM

⚠️ Impatto

  • Escalation dei Privilegi: Utente → SYSTEM
  • Nessun diritto di amministratore richiesto
  • Funziona dal contesto di un utente standard
  • Ignora la maggior parte delle ipotesi degli EDR
  • Estremamente pericoloso in ambienti aziendali

🛠️ Mitigazione e Raccomandazioni

  • Applica immediatamente il prossimo aggiornamento del Patch Tuesday di Microsoft
  • Disabilita i file placeholder di Cloud Files / OneDrive ove possibile
  • Usa un rigoroso Controllo Applicazioni (WDAC / AppLocker)
  • Monitora attività sospette di cldflt.sys
  • Segui i principi del minimo privilegio

📚 Riferimenti

  • Report originale di Project Zero (2020)
  • Rilascio pubblico del PoC di MiniPlasma (maggio 2026)
  • Risposta di sicurezza Microsoft

Realizzato con ❤️ per la community della sicurezza

Stai al sicuro. Applica le patch presto. Applica le patch spesso.

Scarica lo strumento