Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2020-17103
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ MiniPlasma — CVE-2020-17103

Изображение ChatGPT от 7 июня 2026 г., 17:28:02

MiniPlasma Windows Severity

Zero-Day локального повышения привилегий в Windows

Превращение файлов-заглушек в доступ SYSTEM


📋 Обзор

MiniPlasma — мощный эксплойт локального повышения привилегий, нацеленный на CVE-2020-17103 в драйвере мини-фильтра облачных файлов Windows (cldflt.sys).

Он позволяет любому обычному пользователю повысить свои права до NT AUTHORITY\SYSTEM на полностью пропатченных системах Windows 11, Windows Server 2022 и Windows Server 2025 (по состоянию на июнь 2026 г.).


🎯 Подверженные системы

Примечание: Не работает на последних сборках Windows 11 Insider Canary.


🔍 Технические детали

  • CVE: CVE-2020-17103
  • Компонент: cldflt.sys (драйвер мини-фильтра облачных файлов)
  • Уязвимая функция: HsmOsBlockPlaceholderAccess
  • Тип эксплойта: Состояние гонки + манипуляция токенами
  • Исследователь: Chaotic Eclipse (Nightmare-Eclipse)

Как это работает (упрощённо)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. Запускает операции гидратации файлов-заглушек (файлы OneDrive)
  2. Манипулирует токенами олицетворения (действительный ↔ анонимный)
  3. Вступает в гонку с проверками доступа ядра
  4. Достигает произвольного выполнения кода от имени SYSTEM

⚠️ Влияние

  • Повышение привилегий: Пользователь → SYSTEM
  • Права администратора не требуются
  • Работает из контекста обычного пользователя
  • Обходит большинство предположений EDR
  • Чрезвычайно опасно в корпоративных средах

🛠️ Смягчение и рекомендации

  • Немедленно установите следующий Patch Tuesday от Microsoft
  • Отключите облачные файлы / файлы-заглушки OneDrive, где это возможно
  • Используйте строгий контроль приложений (WDAC / AppLocker)
  • Отслеживайте подозрительную активность cldflt.sys
  • Следуйте принципу минимальных привилегий

📚 Ссылки

  • Оригинальный отчёт Project Zero (2020)
  • Публичный PoC MiniPlasma (май 2026)
  • Ответ Microsoft по безопасности

Сделано с ❤️ для сообщества безопасности

Будьте в безопасности. Патчитесь рано. Патчитесь часто.

Скачать инструмент
Операционная системаПоддерживаетсяСтатус патча
Windows 11 (все версии)ДаНе пропатчено
Windows Server 2022ДаНе пропатчено
Windows Server 2025ДаНе пропатчено
Windows 10ЧастичноРазличается