CVE-2021-42287
Sicherheitsanfälligkeit in Active Directory Domain Services bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 10.11.2021
- Aktualisiert
- 06.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 11.04.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Sicherheitsanfälligkeit in Active Directory Domain Services bezüglich Erhöhung von Berechtigungen
Quellen
13- noPacExploit
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter.
- noPac-detectionErkennung
Erkennungsskript für CVE-2021-42278 und CVE-2021-42287
- noPacExploit
Ausnutzung von CVE-2021-42278 und CVE-2021-42287, um sich von einem normalen Domänenbenutzer als DA (Domänenadministrator) auszugeben
- sam-the-adminExploit
Ausnutzen von CVE-2021-42278 und CVE-2021-42287, um sich von einem Standard-Domänenbenutzer aus als DA auszugeben
- noPacExploit
CVE-2021-42287/CVE-2021-42278 Exploiter
- noPacExploit
Ausnutzen von CVE-2021-42278 und CVE-2021-42287
- noPacExploit
Go-Implementierung von NoPac, die CVE-2021-42278 und CVE-2021-42287 ausnutzt
- CVE-ScannerExploit
CVE-2021-42287/CVE-2021-42278/OTHER Scanner & Exploiter.
- Invoke-noPacExploit
.Net Assembly-Lader für den [CVE-2021-42287 - CVE-2021-42278] Scanner & Exploit noPac
- Invoke-sAMSpoofingExploit
CVE-2021-42287/CVE-2021-42278 Exploits in PowerShell
- KernelhubExploit
🌴Sammlung von Kernel-Privilege-Escalation-Schwachstellen für Linux, macOS und Windows, mit Kompilierungsumgebung, Demo-GIF-Animation, Schwachstellendetails und ausführbarer Datei (Sammlung von Privilege-Escalation-Schwachstellen)
- CVE-ScannerExploit
CVE-2021-42287/CVE-2021-42278/OTHER Scanner & Exploiter.
- PachineExploit
Python-Implementierung für CVE-2021-42278 (Rechteausweitung in Active Directory)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.