Эксплойт MiniPlasma для уязвимости Windows опубликован исследователем Хаотик Эклипс

Исследователь в области кибербезопасности, известный под псевдонимом Хаотик Эклипс, разместил на GitHub экспериментальный эксплойт MiniPlasma, который использует уязвимость нулевого дня в операционной системе Windows. Данный эксплойт предоставляет возможность повысить привилегии до уровня SYSTEM на полностью обновленных системах.

Автор также поделился исходным кодом и скомпилированным файлом, утверждая, что Microsoft до сих пор не устранила данную уязвимость, впервые выявленную в 2020 году. Ресурс BleepingComputer подтвердил, что эксплойт успешно работает на Windows 11 Pro с обновлениями за май 2026 года, позволяя из-под обычной учетной записи запустить командную строку с правами SYSTEM. Ведущий аналитик уязвимостей компании Tharros, Уилл Дорманн, также достиг аналогичного результата, однако отметил, что в сборке Insider Preview Canary данная уязвимость не проявляется.

Эксплойт использует особенности обработки ключей реестра драйвером cldflt.sys через недокументированный API CfAbortHydration, что позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав, открывая тем самым возможность повышения привилегий. MiniPlasma — это последняя публикация о нулевых днях в Windows, которая была начата в апреле с эксплойта BlueHammer (CVE-2026-33825), за которым последовали RedSun и инструмент UnDefend для отказа в обслуживании Windows Defender. Все три уязвимости были замечены в реальных атаках. В мае исследователь также выпустил YellowKey, который обходит BitLocker на Windows 11 и Windows Server 2022/2025, и GreenPlasma.