Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36934 — Vulnerabilidad de Elevación de Privilegios en Windows (SeriousSAM) | Kitploit
Herramientas/GitHubGitHub/vertigoray/cve-2021-36934
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubvertigoray/cve-2021-36934

CVE-2021-36934

Vulnerabilidad de Elevación de Privilegios en Windows (SeriousSAM)

Ver Repositorio
21hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE descrito en MSRC.
Remediado usando elementos de configuración de ECM (también conocido como SCCM):

  • Consulte los scripts de remediación y detección en el repositorio.
  • El elemento de configuración realiza una verificación booleana de $false para el cumplimiento.

Remediación

En producción, encontramos la necesidad de remediar la purga de copias distintas a las de tipo ClientAccessible; hemos visto tipos Backup y DataVolumeRollback que no podían ser eliminados.
Desafortunadamente, vssadmin establece claramente que "solo las copias de sombra que tienen el tipo ClientAccessible pueden eliminarse".
Para purgarlas de todos modos, necesitábamos reducir el tamaño del almacenamiento a la cantidad más pequeña permitida (320 MB); esto hará que Windows purgue la copia de sombra de gran tamaño.
Luego lo restauramos a un tamaño normal/ilimitado.

Contribución

Incidencias

Todas las características y los informes de errores deben registrarse como incidencias de GitHub antes de comenzar cualquier trabajo. Las incidencias son el registro autorizado de la intención — las PRs sin una incidencia correspondiente no se fusionarán.

Solicitudes de extracción

Todos los cambios requieren una PR. No se permiten confirmaciones directas a la rama predeterminada.

Requisitos de la PR:

  • Haga referencia a la incidencia en la descripción de la PR (Closes #N o Ref #N)
  • Incluya una entrada en CHANGELOG.md — una entrada por incidencia, haciendo referencia al número de incidencia para contexto completo
  • Todos los comentarios de revisión de código deben ser reconocidos y abordados antes de la fusión — no deben quedar elementos sin resolver en el momento de la fusión
Descargar herramienta