Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34527 — Pequeño script de PowerShell para detectar colas de impresora en ejecución en el controlador de dominio | Kitploit
Herramientas/GitHubGitHub/denizse/cve-2021-34527
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdenizse/cve-2021-34527

CVE-2021-34527

Pequeño script de PowerShell para detectar colas de impresora en ejecución en el controlador de dominio

Ver Repositorio
21hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-1675 / CVE-2021-34527

Dos mini scripts para comprobar si el servicio PrintSpooler se está ejecutando dentro del bosque.

CVE-2021-1675:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-1675

CVE-2021-34527, también conocido como PrintNightmare

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Scripts

Detectar el servicio Print Spooler en ejecución en los DC:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerState.ps1

Detectar el servicio Print Spooler en ejecución en máquinas dentro de la OU:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerStateOU.ps1

Orientación oficial (tomada de CVE-2021-34527

Soluciones alternativas

Determine si el servicio Print Spooler se está ejecutando (ejecútelo como administrador de dominio)

Ejecute lo siguiente como administrador de dominio:

Get-Service -Name Spooler

Si el servicio Print Spooler se está ejecutando o si el servicio no está configurado como deshabilitado, seleccione una de las siguientes opciones para deshabilitar el servicio Print Spooler o para deshabilitar la impresión remota entrante a través de la Directiva de grupo:

Opción 1 - Deshabilitar el servicio Print Spooler

Si deshabilitar el servicio Print Spooler es adecuado para su empresa, use los siguientes comandos de PowerShell:

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

Impacto de la solución alternativa: Deshabilitar el servicio Print Spooler deshabilita la capacidad de imprimir tanto local como remotamente.

Opción 2 - Deshabilitar la impresión remota entrante a través de la Directiva de grupo

También puede configurar los ajustes mediante la Directiva de grupo de la siguiente manera:

Configuración del equipo / Plantillas administrativas / Impresoras

Deshabilite la directiva «Permitir que Print Spooler acepte conexiones de clientes:» para bloquear los ataques remotos.

Impacto de la solución alternativa: Esta directiva bloqueará el vector de ataque remoto al impedir las operaciones de impresión remota entrante. El sistema ya no funcionará como servidor de impresión, pero la impresión local en un dispositivo conectado directamente seguirá siendo posible.

Para obtener más información, consulte: Usar la configuración de Directiva de grupo para controlar impresoras.

Descargar herramienta