Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MiniPlasma-Runner — CVE-2020-17103 adattato per C2 con split-binary SYSTEM callback | Kitploit
Strumenti/GitHubGitHub/alexlinov/miniplasma-runner
Escalation di PrivilegiFramework di ExploitExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlSviluppo Payload
GitHubalexlinov/miniplasma-runner

MiniPlasma-Runner

CVE-2020-17103 adattato per C2 con split-binary SYSTEM callback

Vedi Repository
443013 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MiniPlasma-Runner

Versione modificata di Nightmare-Eclipse/MiniPlasma (CVE-2020-17103) adattata per uso C2.

Il PoC originale funziona solo da disco. Questa versione viene eseguita interamente in memoria tramite execute-assembly, con un approccio binario suddiviso per evitare il rilevamento.

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'uso di questo strumento contro sistemi senza esplicita autorizzazione scritta è illegale e non etico. L'autore declina ogni responsabilità per uso improprio o danni causati da questo strumento. Ottenere sempre la dovuta autorizzazione prima di effettuare qualsiasi test di sicurezza.

Cosa è cambiato

  • Le fasi multi-processo sono state rifattorizzate in esecuzione threaded a processo singolo (nessun auto-riavvio tramite Assembly.Location)
  • Rimossi i comandi Environment.Exit() che uccidono il processo host
  • Suddivisione in due binari: exploit principale (eseguito in memoria) + MiniRunner (piccolo callback SYSTEM salvato brevemente su disco)
  • MiniRunner è incorporato come risorsa .NET ed estratto in fase di esecuzione
  • Pipe con nome univoco per ogni esecuzione (nessuna collisione di pipe in esecuzioni ripetute)
  • Config passato tramite C:\ProgramData (accessibile sia dal contesto utente che SYSTEM)
  • Percorso payload personalizzabile tramite argomento da riga di comando
  • Reindirizzato a .NET Framework 4.8
  • Rimossa la necessità di firma del manifesto
  • Struttura del progetto appiattita

Build

root@kitploit:~
csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
msbuild MiniPlasma.sln /p:Configuration=Release

NOTA: runner.bin deve essere compilato per primo - viene incorporato nell'exe principale durante la build.

Utilizzo

root@kitploit:~
execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
immagine

Senza argomenti, il default è conhost.exe.

Requisiti

  • Il target deve disporre del driver del filtro dei file Cloud Files disponibile (sc start cldflt se non in esecuzione)
  • Contesto utente standard (si tratta di un'escalation di privilegi locale)
  • .NET Framework 4.8 sul target

Impronta su disco

Solo MiniRunner tocca il disco (~5KB) come wermgr.exe all'interno di una directory temporanea sotto C:\ProgramData. Pulito automaticamente dopo l'esecuzione. L'exploit principale non tocca mai il disco.

Crediti

  • Nightmare-Eclipse - PoC originale di MiniPlasma
  • CVE-2020-17103 - Scrittura arbitraria di chiavi di registro tramite abort di hydratation di Cloud Files
Scarica lo strumento