Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36934 — PowerShell-Skript zur Erkennung und Behebung der CVE-2021-36934 HiveNightmare-Privilegienausweitungsschwachstelle unter Windows 10, indem die SAM-Hive-Berechtigungen überprüft und anfällige Schattenkopien entfernt werden. | Kitploit
Tools/GitHubGitHub/irissentinel/cve-2021-36934
Privilege EscalationSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungIncident Response
GitHubirissentinel/cve-2021-36934

CVE-2021-36934

PowerShell-Skript zur Erkennung und Behebung der CVE-2021-36934 HiveNightmare-Privilegienausweitungsschwachstelle unter Windows 10, indem die SAM-Hive-Berechtigungen überprüft und anfällige Schattenkopien entfernt werden.

Repository anzeigen
1113vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-36934

CVE-2021-36934 HiveNightmare Verwundbarkeitsprüfer und Problemumgehung

Ablauf

Das Skript hat den folgenden Ablauf:

  • Erfordert die Ausführung mit Administratorrechten
  • Überprüft, ob die Windows 10 Version von der Sicherheitslücke betroffen ist.
    • Falls von der Sicherheitslücke betroffen:
      • Zeige Meldung: Windows-Version könnte von der Sicherheitslücke betroffen sein
      • Überprüft, ob die Berechtigungen der Hive-Systemdateien für BUILTIN\Users zugänglich sind
        • Falls verwundbar:
          • Wende die von Microsoft vorgeschlagene Problemumgehung an https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
          • Überprüfen auf Schattenkopien
            • Falls vorhanden:
              • Zeige Meldung: Es gibt verwundbare Schattenkopien auf dem System
              • Lösche vorhandene Schattenkopien und zeige Meldung: Schattenkopien wurden entfernt
              • Ein neuer Wiederherstellungspunkt mit dem Namen "Restorepoint for CVE-2021-36934 HiveNightmare" wird erstellt und zeige Meldung: Ein neuer Wiederherstellungspunkt wurde erstellt
            • Falls nicht vorhanden:
              • Zeige Meldung: Keine Schattenkopien gefunden
              • Zeige Meldung: System ist nicht verwundbar
        • Falls nicht verwundbar:
          • Zeige Meldung: Keine verwundbaren Hive-Systemdateien gefunden
          • Zeige Meldung: System ist nicht verwundbar
    • Falls nicht von der Sicherheitslücke betroffen:
      • Zeige Meldung: Betriebssystem ist nicht verwundbar

Hinweise

  • Nachdem das Skript zur Behebung der Sicherheitslücke ausgeführt wurde, kann es erneut ausgeführt werden, um zu prüfen, ob die Sicherheitslücke behoben wurde.
  • Die Problemumgehung wird nur auf betroffene Systeme angewendet.
  • Das Skript funktioniert korrekt mit jeder Spracheinstellung
  • Einige EDR-Systeme könnten dieses Skript als verdächtiges Verhalten erkennen und dessen Ausführung stoppen, da die Schattenkopien gelöscht werden. Es wird empfohlen, es als Ausnahme hinzuzufügen.

Ausgaben

Wenn das System verwundbar war und behoben wurde, erhalten wir folgendes Ergebnis:

HiveNightmare System ist verwundbar

Wenn das System nicht verwundbar ist, erhalten wir folgendes Ergebnis: HiveNightmare System ist nicht verwundbar

Tool herunterladen