Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MiniPlasma-Runner — 为 C2 改写的 CVE-2020-17103,具有拆分二进制 SYSTEM 回调功能 | Kitploit
工具/GitHubGitHub/alexlinov/miniplasma-runner
权限提升漏洞利用框架漏洞利用横向移动后渗透利用渗透测试命令与控制Payload 开发
GitHubalexlinov/miniplasma-runner

MiniPlasma-Runner

为 C2 改写的 CVE-2020-17103,具有拆分二进制 SYSTEM 回调功能

查看仓库
4430543个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MiniPlasma-Runner

修改自 Nightmare-Eclipse/MiniPlasma(CVE-2020-17103)的版本,适配 C2 使用。

原始 PoC 仅从磁盘运行。此版本通过执行程序集完全在内存中运行,采用拆分二进制方法以避免检测。

免责声明

本工具仅用于授权安全测试和教育目的。在未获得明确书面许可的情况下使用本工具攻击系统是非法且不道德的。作者不对因使用本工具而导致的滥用或损害承担责任。进行任何安全测试前请务必获得适当授权。

变更内容

  • 将多进程阶段重构为单进程线程执行(不再通过 Assembly.Location 自行重启动)
  • 移除了会终止宿主进程的 Environment.Exit() 调用
  • 拆分为两个二进制文件:主漏洞利用(在内存中运行)+ MiniRunner(短暂写入磁盘的极小 SYSTEM 回调程序)
  • MiniRunner 作为 .NET 资源嵌入,在运行时提取
  • 每次运行使用唯一命名管道(不再重复执行时管道冲突)
  • 配置通过 C:\ProgramData 传递(用户和 SYSTEM 上下文均可访问)
  • 通过命令行参数自定义载荷路径
  • 重定向到 .NET Framework 4.8
  • 移除了清单签名要求
  • 展平了项目结构

构建

root@kitploit:~
csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
msbuild MiniPlasma.sln /p:Configuration=Release

注意: runner.bin 必须先编译——它会在构建时嵌入到主 EXE 中。

使用

root@kitploit:~
execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
image

不带参数时默认使用 conhost.exe。

需求

  • 目标系统必须具有 Cloud Files 筛选器驱动程序可用(如果未运行,请使用 sc start cldflt)
  • 标准用户上下文(这是本地权限提升)
  • 目标系统需安装 .NET Framework 4.8

磁盘占用

只有 MiniRunner 会触及磁盘(约 5KB),作为 wermgr.exe 存放在 C:\ProgramData 下的临时目录中。执行后自动清理。主漏洞利用从不触及磁盘。

致谢

  • Nightmare-Eclipse - 原始 MiniPlasma PoC
  • CVE-2020-17103 - Cloud Files 取消水化任意注册表键写入
下载工具