
Mitigación para CVE-2021-34527 RCE configurando ACL de escritura.
Mitigación para CVE-2021-34527 RCE mediante el establecimiento de ACL de escritura.
Estos scripts sirven tanto para agregar como para eliminar las mitigaciones de ACL para CVE-2021-34527 (PrintNightmare) que escribí con la ayuda de /u/AforAnonymous del hilo de reddit de Huntress en /r/MSP. He probado esto personalmente usando un host vulnerable con Windows 1909. Implementar la mitigación de ACL hizo que PrintNightmare en https://github.com/cube0x0/CVE-2021-1675 arrojara el error DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied. Tenga en cuenta que, aunque el github que acabo de referenciar indica CVE-2021-1675, en realidad es para CVE-2021-34527. Una vez que se eliminó la ACL con el script de reversión, PrintNightmare volvió a tener éxito.
Esto se inspiró en https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ y no pretende ser más que una mitigación potencialmente útil hasta que se publique un parche.
Nota: es posible que no pueda agregar nuevas impresoras/controladores con la mitigación activa. Si necesita agregar una nueva impresora/controlador, puede ejecutar el script de reversión, agregar la nueva impresora/controlador y luego volver a ejecutar el script de mitigación.