Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MiniPlasma-Detection — Regola di rilevamento Sigma per MiniPlasma (CVE-2020-17103) | Kitploit
Strumenti/GitHubGitHub/arch1m3d/miniplasma-detection
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitThreat IntelligenceRisposta agli Incidenti
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

Regola di rilevamento Sigma per MiniPlasma (CVE-2020-17103)

Vedi Repository
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento MiniPlasma (CVE-2020-17103)

Regola di rilevamento Sigma per MiniPlasma, un exploit di escalation dei privilegi locale di Windows che abusa di una race condition in cldflt.sys per dirottare la variabile d'ambiente windir per l'account SYSTEM, reindirizzando l'attività pianificata WER QueueReporting per eseguire un binario controllato dall'attaccante come SYSTEM.

CVE-2020-17103 è stato originariamente segnalato da James Forshaw di Google Project Zero nel 2020 e presumibilmente corretto da Microsoft. A maggio 2026 è completamente sfruttabile su sistemi Windows 11 completamente aggiornati.

La regola rileva la primitiva di exploit principale — una scrittura nel registro a USER.DEFAULT\Volatile Environment\windir, che nessun software legittimo esegue mai.

Utilizzo

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

Riferimenti

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
Scarica lo strumento