Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2020-17103
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ MiniPlasma - CVE-2020-17103

ChatGPT Image Jun 7, 2026, 05_28_02 PM

MiniPlasma Windows Severity

Windows ローカル特権昇格ゼロデイ

プレースホルダーファイルをSYSTEMアクセスに変える


📋 概要

MiniPlasma は、Windows Cloud Files Mini Filter Driver(cldflt.sys)の CVE-2020-17103 を標的とした強力な ローカル特権昇格 エクスプロイトです。

これにより、完全にパッチが適用されたWindows 11、Windows Server 2022、Windows Server 2025システム(2026年6月時点)において、任意の標準ユーザーが NT AUTHORITY\SYSTEM 権限に昇格できます。


🎯 影響を受けるシステム

オペレーティングシステム対応パッチ状態
Windows 11 (全バージョン)はい未パッチ
Windows Server 2022はい未パッチ
Windows Server 2025はい未パッチ
Windows 10部分的変動あり

注: 最新のWindows 11 Insider Canaryビルドでは機能しません。


🔍 技術詳細

  • CVE: CVE-2020-17103
  • コンポーネント: cldflt.sys (Cloud Files Mini Filter Driver)
  • 脆弱性関数: HsmOsBlockPlaceholderAccess
  • エクスプロイトタイプ: 競合状態 + トークン操作
  • 研究者: Chaotic Eclipse (Nightmare-Eclipse)

仕組み(簡略化)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. プレースホルダーファイルのハイドレーション操作(OneDrive形式のファイル)をトリガー
  2. 偽装トークンを操作(有効 ↔ 匿名)
  3. カーネルアクセスチェックを競合
  4. SYSTEMとして任意のコード実行を達成

⚠️ 影響

  • 特権昇格: ユーザー → SYSTEM
  • 管理者権限は不要
  • 標準ユーザーコンテキストから動作
  • ほとんどのEDRの想定を迂回
  • エンタープライズ環境では非常に危険

🛠️ 緩和策と推奨事項

  • 次のMicrosoft Patch Tuesdayアップデートをすぐに適用
  • 可能な場合、Cloud Files / OneDriveのプレースホルダーファイルを無効化
  • 厳格なアプリケーション制御(WDAC / AppLocker)を使用
  • 不審な cldflt.sys アクティビティを監視
  • 最小権限の原則に従う

📚 参考資料

  • 元のProject Zeroレポート (2020)
  • MiniPlasma 公開PoCリリース (2026年5月)
  • Microsoft Security Response

セキュリティコミュニティのために❤️を込めて

安全を保ち、早めにパッチを当て、頻繁にパッチを当てましょう。

ツールをダウンロード