Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PrintNightmare — Um gegen die Windows-Sicherheitslücke PrintNightmare vorzugehen! (CVE-2021-34527, CVE-2021-1675) | Kitploit
Tools/GitHubGitHub/tomparte/printnightmare
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseKonfigurationsprüfungFehlkonfiguration
GitHubtomparte/printnightmare

PrintNightmare

Um gegen die Windows-Sicherheitslücke PrintNightmare vorzugehen! (CVE-2021-34527, CVE-2021-1675)

Repository anzeigen
3vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PrintNightmare

Hier ist ein Projekt, das hilft, gegen die Windows-Sicherheitslücke PrintNightmare! (CVE-2021-34527) vorzugehen.

Du solltest wissen, dass Microsoft einen Patch gegen diese Sicherheitslücke veröffentlicht hat, der jedoch nicht vollständig funktionsfähig ist und nur RCE (Remote Code Execution) bekämpft, während LPE (Local Privilege Escalation) für potenzielle Angreifer weiterhin funktioniert.

Hier sind einige Dinge, die du tun solltest:

  • Zunächst musst du auf einem Client deinen Computer mit den letzten Microsoft-Fixes aktualisieren, auch wenn diese die Lücke nicht vollständig schließen.
  • Dann musst du auf einem Server, falls die Installation des Microsoft-Patches nicht möglich ist, den Windows-Druckwarteschlangendienst (Print Spooler Service) über Services.msc oder über 2 PowerShell-Befehle ausschalten und anschließend beim Start deaktivieren: "Stop-Service -Name Spooler -Force" und "Set-Service -Name Spooler -StartupType Disabled".
  • Starte das PowerShell- oder Batch-Skript, das 3 Registrierungsschlüssel aktualisiert oder erstellt:
    • RegisterSpoolerRemoteRpcEndPoint mit dem Wert 2 (DWORD) unter HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers
    • NoWarningNoElevationOnInstall mit dem Wert 0 (DWORD) unter HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    • UpdatePromptSettings mit dem Wert 0 (DWORD) unter HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

Quellen

  • Ich habe diese Anleitung mit Hilfe vieler Websites erstellt, die die Sicherheitslücke nachverfolgen:
  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
Tool herunterladen