Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MiniPlasma-Detection — Regra de detecção Sigma para MiniPlasma (CVE-2020-17103) | Kitploit
Ferramentas/GitHubGitHub/arch1m3d/miniplasma-detection
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoInteligência de AmeaçasResposta a Incidentes
GitHubarch1m3d/miniplasma-detection

MiniPlasma-Detection

Regra de detecção Sigma para MiniPlasma (CVE-2020-17103)

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção do MiniPlasma (CVE-2020-17103)

Regra de detecção Sigma para o MiniPlasma, um exploit de escalonamento de privilégios local do Windows que abusa de uma condição de corrida em cldflt.sys para sequestrar a variável de ambiente windir para a conta SYSTEM, redirecionando a tarefa agendada WER QueueReporting para executar um binário controlado pelo atacante como SYSTEM.

CVE-2020-17103 foi originalmente relatado por James Forshaw do Google Project Zero em 2020 e supostamente corrigido pela Microsoft. Em maio de 2026, é totalmente explorável em sistemas Windows 11 totalmente corrigidos.

A regra detecta a primitiva principal do exploit — uma escrita no registro em USER.DEFAULT\Volatile Environment\windir, que nenhum software legítimo jamais realiza.

Uso

root@kitploit:~
sigma convert -t <backend> -p <pipeline> miniplasma_wer_windir_hijack.yml

Referências

  • https://github.com/Nightmare-Eclipse/MiniPlasma
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103
  • https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
Baixar ferramenta