## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2020-17103
# 🛡️ MiniPlasma — CVE-2020-17103

  
**Zero-Day локального повышения привилегий в Windows**
_Превращение файлов-заглушек в доступ SYSTEM_
* * *
## 📋 Обзор
**MiniPlasma** — мощный эксплойт **локального повышения привилегий** , нацеленный на **CVE-2020-17103** в драйвере мини-фильтра облачных файлов Windows (`cldflt.sys`).
Он позволяет любому обычному пользователю повысить свои права до **NT AUTHORITY\SYSTEM** на полностью пропатченных системах Windows 11, Windows Server 2022 и Windows Server 2025 (по состоянию на июнь 2026 г.).
* * *
## 🎯 Подверженные системы
> **Примечание** : **Не** работает на последних сборках Windows 11 Insider Canary.
* * *
## 🔍 Технические детали
* **CVE** : CVE-2020-17103
* **Компонент** : `cldflt.sys` (драйвер мини-фильтра облачных файлов)
* **Уязвимая функция** : `HsmOsBlockPlaceholderAccess`
* **Тип эксплойта** : Состояние гонки + манипуляция токенами
* **Исследователь** : Chaotic Eclipse (Nightmare-Eclipse)
### Как это работает (упрощённо)

1. Запускает операции гидратации файлов-заглушек (файлы OneDrive)
2. Манипулирует токенами олицетворения (действительный ↔ анонимный)
3. Вступает в гонку с проверками доступа ядра
4. Достигает произвольного выполнения кода от имени SYSTEM
* * *
## ⚠️ Влияние
* **Повышение привилегий** : Пользователь → SYSTEM
* **Права администратора не требуются**
* **Работает из контекста обычного пользователя**
* **Обходит большинство предположений EDR**
* Чрезвычайно опасно в корпоративных средах
* * *
## 🛠️ Смягчение и рекомендации
* Немедленно установите следующий Patch Tuesday от Microsoft
* Отключите облачные файлы / файлы-заглушки OneDrive, где это возможно
* Используйте строгий контроль приложений (WDAC / AppLocker)
* Отслеживайте подозрительную активность `cldflt.sys`
* Следуйте принципу минимальных привилегий
* * *
## 📚 Ссылки
* Оригинальный отчёт Project Zero (2020)
* Публичный PoC MiniPlasma (май 2026)
* Ответ Microsoft по безопасности
* * *
**Сделано с ❤️ для сообщества безопасности**
_Будьте в безопасности. Патчитесь рано. Патчитесь часто._