
Scripts de PowerShell para detectar y remediar la vulnerabilidad de escalada de privilegios CVE-2021-36934 mediante la validación de permisos de SAM y la eliminación de copias de sombra de VSS.
CVE-2021-36934 Scripts de PowerShell
Este es un script rápido y básico para comprobar si una máquina puede ser vulnerable. Escribe un mensaje en la shell indicando si se detectó BUILTIN\Users en la lista de permisos e incluye los permisos actuales en la ruta SAM para validación.
Si el sistema no está afectado o ha sido remediado, verías una salida similar a la siguiente:

Este es un script de PowerShell básico para usar en elementos de configuración de SCCM. Se utilizará para validar si un cliente está afectado por este CVE.
Este es un script de PowerShell básico para usar en elementos de configuración de SCCM. Remediará los sistemas afectados restableciendo los permisos y eliminando cualquier copia sombra VSS existente.