Sploitus

Exploit for MiniPlasma-Runner

kitploit · 2026-08-31

Exploit Code

MARKDOWN65 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALEXLINOV-MINIPLASMA-RUNNER
# MiniPlasma-Runner

Модифицированная версия Nightmare-Eclipse/MiniPlasma (CVE-2020-17103), адаптированная для использования в C2.

Оригинальный PoC работает только с диска. Эта версия работает полностью из памяти через execute-assembly, с подходом разделения бинарников для избежания обнаружения.

## Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Использование данного инструмента против систем без явного письменного разрешения является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте надлежащее разрешение перед проведением любого тестирования безопасности.

## Что изменилось

  * Разделение многоэтапных процессов переработано в однопроцессное многопоточное выполнение (больше нет самозапуска через `Assembly.Location`)
  * Удалены вызовы `Environment.Exit()`, которые убивают хост-процесс
  * Разделение на два бинарника: основной эксплойт (работает в памяти) + MiniRunner (крошечный обратный вызов SYSTEM, кратковременно записываемый на диск)
  * MiniRunner встроен как ресурс .NET и извлекается во время выполнения
  * Уникальный именованный канал для каждого запуска (больше нет коллизий каналов при повторном выполнении)
  * Конфигурация передаётся через `C:\ProgramData` (доступна как из пользовательского, так и из контекста SYSTEM)
  * Путь к полезной нагрузке задаётся через аргумент командной строки
  * Переориентирован на .NET Framework 4.8
  * Удалено требование подписи манифеста
  * Упрощена структура проекта



## Сборка

root@kitploit:~
    
    
    csc /platform:x64 /optimize /out:runner.bin MiniRunner.cs
    msbuild MiniPlasma.sln /p:Configuration=Release
    

**ПРИМЕЧАНИЕ:** `runner.bin` должен быть скомпилирован первым — он встраивается в основной исполняемый файл во время сборки.

## Использование

root@kitploit:~
    
    
    execute-assembly MiniPlasma-Runner.exe C:\Path\To\payload.exe
    

![image](https://assets.kitploit.com/production/public/readmes/15151/414d295bea680562f21e60700ff0d7af3d528db09879caa06cf09c293358b3f6.png)

Без аргументов по умолчанию используется `conhost.exe`.

## Требования

  * Целевая система должна иметь доступный драйвер фильтра Cloud Files (`sc start cldflt`, если он не запущен)
  * Контекст обычного пользователя (это локальное повышение привилегий)
  * .NET Framework 4.8 на целевой системе



## След на диске

Только MiniRunner касается диска (~5 КБ) как `wermgr.exe` во временной папке в `C:\ProgramData`. Автоматически удаляется после выполнения. Основной эксплойт никогда не затрагивает диск.

## Благодарности

  * Nightmare-Eclipse — оригинальный PoC MiniPlasma
  * CVE-2020-17103 — прерывание гидратации Cloud Files, запись произвольного ключа реестра