Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MiniPlasma — CVE-2020-17103 apparentemente non è stato corretto o la patch è stata annullata, indipendentemente da ciò, questo è il PoC per un LPE in cldflt.sys | Kitploit
Strumenti/GitHubGitHub/captainchicky/miniplasma
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubcaptainchicky/miniplasma

MiniPlasma

CVE-2020-17103 apparentemente non è stato corretto o la patch è stata annullata, indipendentemente da ciò, questo è il PoC per un LPE in cldflt.sys

Vedi Repository
223 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MiniPlasma

Dopo aver reinvestigato la tecnica utilizzata in GreenPlasma (in particolare SetPolicyVal), risulta che cldflt!HsmOsBlockPlaceholderAccess è ancora vulnerabile allo stesso identico problema segnalato a Microsoft 6 anni fa. Non prendo tutto il merito per questo, James Forshaw di Google Project Zero ha trovato la vulnerabilità e l'ha segnalata a Microsoft, ed è stata presumibilmente corretta come CVE-2020-17103.

Tuttavia, un ricercatore che è mio amico ha fatto notare che la routine potrebbe ancora avere una vulnerabilità, cosa che ho considerato ma ho liquidato perché pensavo fosse impossibile che Microsoft non avesse corretto la cosa o non avesse fatto rollback della patch.

Dopo aver investigato, risulta che lo stesso identico problema segnalato a Microsoft da Google Project Zero è in realtà ancora presente, non corretto. Non sono sicuro se Microsoft non abbia mai corretto il problema o se la patch sia stata silenziosamente rimossa in qualche momento per ragioni sconosciute. Il PoC originale di Google ha funzionato senza alcuna modifica.

Per evidenziare questo problema, ho armato il PoC originale per generare una shell SYSTEM. Sembra funzionare in modo affidabile sulle mie macchine, ma il tasso di successo può variare poiché si tratta di una race condition.

Credo che tutte le versioni di Windows siano affette da questa vulnerabilità.

poc
Scarica lo strumento