Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-17103 — CVE-2020-17103 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2020-17103
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHub0xblackash/cve-2020-17103

CVE-2020-17103

CVE-2020-17103

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ MiniPlasma - CVE-2020-17103

ChatGPT Image Jun 7, 2026, 05_28_02 PM

MiniPlasma Windows Severity

一个 Windows 本地权限提升零日漏洞

将占位符文件转化为 SYSTEM 权限


📋 概述

MiniPlasma 是一款强大的 本地权限提升 利用工具,针对 Windows 云文件微过滤器驱动程序 (cldflt.sys) 中的 CVE-2020-17103。

它允许任何标准用户在完全补丁的 Windows 11、Windows Server 2022 和 Windows Server 2025 系统上(截至 2026 年 6 月)将权限提升至 NT AUTHORITY\SYSTEM。


🎯 受影响系统

操作系统是否支持补丁状态
Windows 11(所有版本)是未打补丁
Windows Server 2022是未打补丁
Windows Server 2025是未打补丁
Windows 10部分支持情况各异

注意:在最新的 Windows 11 Insider Canary 版本上 无法 工作。


🔍 技术细节

  • CVE:CVE-2020-17103
  • 组件:cldflt.sys(云文件微过滤器驱动程序)
  • 漏洞函数:HsmOsBlockPlaceholderAccess
  • 利用类型:竞态条件 + Token 操作
  • 研究员:Chaotic Eclipse (Nightmare-Eclipse)

工作原理(简化版)

594222868-9f18cb34-f591-4663-bb13-8eac984cae08
  1. 触发占位文件的水化操作(类似 OneDrive 文件)
  2. 操纵模拟 Token(有效 ↔ 匿名)
  3. 与内核访问检查进行竞态
  4. 以 SYSTEM 权限实现任意代码执行

⚠️ 影响

  • 权限提升:从用户 → SYSTEM
  • 无需管理员权限
  • 可在标准用户上下文中运行
  • 绕过大多数 EDR 的假设
  • 在企业环境中极为危险

🛠️ 缓解与建议

  • 立即应用下一个 Microsoft 补丁星期二更新
  • 尽可能禁用云文件/OneDrive 占位文件
  • 使用严格的应用控制(WDAC / AppLocker)
  • 监控可疑的 cldflt.sys 活动
  • 遵循最小权限原则

📚 参考资料

  • 原始 Project Zero 报告(2020)
  • MiniPlasma 公开 PoC 发布(2026 年 5 月)
  • Microsoft 安全响应

为安全社区献上 ❤️

保持安全。尽早打补丁。经常打补丁。

下载工具