
Scripts PowerShell pour détecter et corriger la vulnérabilité d'élévation de privilèges CVE-2021-36934 via la validation des permissions SAM et la suppression des clichés instantanés VSS.
CVE-2021-36934 scripts PowerShell
Il s'agit d'un script rapide et approximatif pour vérifier si une machine est potentiellement vulnérable. Il affiche un message dans le shell indiquant si BUILTIN\Users a été détecté dans la liste des permissions et inclut les permissions actuelles sur le chemin SAM pour validation.
Si le système n'est pas affecté ou a été corrigé, vous verriez une sortie similaire à celle ci-dessous -

Il s'agit d'un script PowerShell de base destiné aux éléments de configuration SCCM. Il sera utilisé pour valider si un client est affecté par cette CVE.
Il s'agit d'un script PowerShell de base destiné aux éléments de configuration SCCM. Il corrigera les systèmes affectés en réinitialisant les permissions et en supprimant toutes les copies fantômes VSS existantes.