Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PrintNightmare — لمواجهة الثغرة الأمنية في ويندوز PrintNightmare! (CVE-2021-34527, CVE-2021-1675) | Kitploit
أدوات/GitHubGitHub/tomparte/printnightmare
أدوات دفاعيةتصعيد الامتيازاتتحليل الثغرات الأمنيةتدقيق التكوينسوء التكوين
GitHubtomparte/printnightmare

PrintNightmare

لمواجهة الثغرة الأمنية في ويندوز PrintNightmare! (CVE-2021-34527, CVE-2021-1675)

عرض المستودع
3منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PrintNightmare

هذا مشروع سيساعد في مكافحة الثغرة الأمنية في ويندوز PrintNightmare! (CVE-2021-34527)

يجب أن تعلم أنه تم إصدار تصحيح من مايكروسوفت ضد هذه الثغرة، لكنه ليس فعالاً بشكل كامل، فهو يكافح فقط RCE (تنفيذ التعليمات البرمجية عن بُعد) بينما لا يزال LPE (رفع الامتيازات المحلية) يعمل للمهاجمين المحتملين.

إليك بعض الأشياء التي يجب القيام بها :

  • أولاً، على جهاز العميل، يجب عليك تحديث جهاز الكمبيوتر الخاص بك بأحدث إصلاحات مايكروسوفت حتى لو لم يكتمل التصحيح.
  • ثانيًا، على الخادم، إذا لم يكن تثبيت تصحيح مايكروسوفت ممكنًا، فيجب عليك إيقاف تشغيل خدمة "Windows Print Spooler" ثم تعطيلها عند بدء التشغيل عبر Services.msc أو عبر أمرين في Powershell : "Stop-Service -Name Spooler -Force" and "Set-Service -Name Spooler -StartupType Disabled".
  • قم بتشغيل سكربت Powershell أو Batch الذي سيحدّث أو ينشئ 3 مفاتيح تسجيل (Registry) :
    • RegisterSpoolerRemoteRpcEndPoint بالقيمة 2 (DWORD) في HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers
    • NoWarningNoElevationOnInstall بالقيمة 0 (DWORD) في HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    • UpdatePromptSettings بالقيمة 0 (DWORD) في HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

المصادر

لقد أنشأت هذا الإجراء بمساعدة العديد من المواقع التي تتبعت الثغرة :

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
تنزيل الأداة