Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2020-17103
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ MiniPlasma - CVE-2020-17103

Imagem do ChatGPT, 7 de junho de 2026, 05_28_02 PM

MiniPlasma Windows Gravidade

Um zero-day de escalonamento de privilégio local do Windows

Transformando arquivos de espaço reservado em acesso SYSTEM


📋 Visão Geral

MiniPlasma é um poderoso exploit de escalonamento de privilégio local que visa o CVE-2020-17103 no driver de filtro mini de arquivos da nuvem do Windows (cldflt.sys).

Permite que qualquer usuário padrão escale para privilégios NT AUTHORITY\SYSTEM em sistemas Windows 11, Windows Server 2022 e Windows Server 2025 totalmente corrigidos (a partir de junho de 2026).


🎯 Sistemas Afetados

Sistema OperacionalSuportadoStatus do Patch
Windows 11 (todas as versões)SimNão corrigido
Windows Server 2022SimNão corrigido
Windows Server 2025SimNão corrigido
Windows 10ParcialVaria

Nota: Não funciona nas compilações mais recentes do Windows 11 Insider Canary.


🔍 Detalhes Técnicos

  • CVE: CVE-2020-17103
  • Componente: cldflt.sys (Driver de Filtro Mini de Arquivos da Nuvem)
  • Função Vulnerável: HsmOsBlockPlaceholderAccess
  • Tipo de Exploit: Condição de corrida + Manipulação de token
  • Pesquisador: Chaotic Eclipse (Nightmare-Eclipse)

Como Funciona (Simplificado)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. Dispara operações de hidratação de arquivos de espaço reservado (arquivos estilo OneDrive)
  2. Manipula tokens de impersonação (válido ↔ anônimo)
  3. Corrida com verificações de acesso do kernel
  4. Alcança execução arbitrária de código como SYSTEM

⚠️ Impacto

  • Escalonamento de Privilégio: Usuário → SYSTEM
  • Nenhum direito de administrador necessário
  • Funciona a partir do contexto de usuário padrão
  • Ignora a maioria das suposições de EDR
  • Extremamente perigoso em ambientes empresariais

🛠️ Mitigação e Recomendações

  • Aplique a próxima atualização da Microsoft Patch Tuesday imediatamente
  • Desabilite arquivos de espaço reservado do Cloud Files / OneDrive onde possível
  • Use controle de aplicativo rigoroso (WDAC / AppLocker)
  • Monitore atividades suspeitas de cldflt.sys
  • Siga princípios de menor privilégio

📚 Referências

  • Relatório Original do Project Zero (2020)
  • Lançamento Público do PoC do MiniPlasma (Maio de 2026)
  • Resposta de Segurança da Microsoft

Feito com ❤️ para a comunidade de segurança

Fique seguro. Corrija cedo. Corrija com frequência.

Baixar ferramenta