
CVE-2020-17103
一个 Windows 本地权限提升零日漏洞
将占位符文件转化为 SYSTEM 权限
MiniPlasma 是一款强大的 本地权限提升 利用工具,针对 Windows 云文件微过滤器驱动程序 (cldflt.sys) 中的 CVE-2020-17103。
它允许任何标准用户在完全补丁的 Windows 11、Windows Server 2022 和 Windows Server 2025 系统上(截至 2026 年 6 月)将权限提升至 NT AUTHORITY\SYSTEM。
| 操作系统 | 是否支持 | 补丁状态 |
|---|---|---|
| Windows 11(所有版本) | 是 | 未打补丁 |
| Windows Server 2022 | 是 | 未打补丁 |
| Windows Server 2025 | 是 | 未打补丁 |
| Windows 10 | 部分支持 | 情况各异 |
注意:在最新的 Windows 11 Insider Canary 版本上 无法 工作。
cldflt.sys(云文件微过滤器驱动程序)HsmOsBlockPlaceholderAccess
cldflt.sys 活动为安全社区献上 ❤️
保持安全。尽早打补丁。经常打补丁。