Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34527_ACL_mitigation — Mitigación para CVE-2021-34527 RCE configurando ACL de escritura. | Kitploit
Herramientas/GitHubGitHub/widespreadpandemic/cve-2021-34527_acl_mitigation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónPruebas de Penetración
GitHubwidespreadpandemic/cve-2021-34527_acl_mitigation

CVE-2021-34527_ACL_mitigation

Mitigación para CVE-2021-34527 RCE configurando ACL de escritura.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 5 añosAún no revisado

CVE-2021-34527_mitigation

Mitigación para CVE-2021-34527 RCE mediante el establecimiento de ACL de escritura.

Estos scripts sirven tanto para agregar como para eliminar las mitigaciones de ACL para CVE-2021-34527 (PrintNightmare) que escribí con la ayuda de /u/AforAnonymous del hilo de reddit de Huntress en /r/MSP. He probado esto personalmente usando un host vulnerable con Windows 1909. Implementar la mitigación de ACL hizo que PrintNightmare en https://github.com/cube0x0/CVE-2021-1675 arrojara el error DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied. Tenga en cuenta que, aunque el github que acabo de referenciar indica CVE-2021-1675, en realidad es para CVE-2021-34527. Una vez que se eliminó la ACL con el script de reversión, PrintNightmare volvió a tener éxito.

Esto se inspiró en https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ y no pretende ser más que una mitigación potencialmente útil hasta que se publique un parche.

Nota: es posible que no pueda agregar nuevas impresoras/controladores con la mitigación activa. Si necesita agregar una nueva impresora/controlador, puede ejecutar el script de reversión, agregar la nueva impresora/controlador y luego volver a ejecutar el script de mitigación.

Descargar herramienta