Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-34527 — Piccolo script Powershell per rilevare gli spooler di stampa in esecuzione sul Domain Controller | Kitploit
Strumenti/GitHubGitHub/denizse/cve-2021-34527
Analisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdenizse/cve-2021-34527

CVE-2021-34527

Piccolo script Powershell per rilevare gli spooler di stampa in esecuzione sul Domain Controller

Vedi Repository
25 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-1675 / CVE-2021-34527

Due mini script per verificare se il servizio PrintSpooler è in esecuzione all'interno della Forest.

CVE-2021-1675:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-1675

CVE-2021-34527 alias PrintNightmare

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Script

Rileva il servizio Stampante Spooler in esecuzione sui DC:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerState.ps1

Rileva il servizio Stampante Spooler in esecuzione sulle macchine all'interno dell'OU:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerStateOU.ps1

Guida ufficiale (tratta da CVE-2021-34527

Workaround

Determinare se il servizio Print Spooler è in esecuzione (eseguire come amministratore di dominio)

Eseguire il seguente comando come amministratore di dominio:

Get-Service -Name Spooler

Se Print Spooler è in esecuzione o se il servizio non è impostato su disabilitato, selezionare una delle seguenti opzioni per disabilitare il servizio Print Spooler oppure per disabilitare la stampa remota in ingresso tramite Criteri di gruppo:

Opzione 1 - Disabilitare il servizio Print Spooler

Se la disabilitazione del servizio Print Spooler è appropriata per la propria azienda, utilizzare i seguenti comandi PowerShell:

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

Impatto del workaround La disabilitazione del servizio Print Spooler disabilita la possibilità di stampare sia localmente che in remoto.

Opzione 2 - Disabilitare la stampa remota in ingresso tramite Criteri di gruppo

È possibile configurare le impostazioni anche tramite Criteri di gruppo come segue:

Configurazione del computer / Modelli amministrativi / Stampanti

Disabilitare il criterio "Consenti a Spooler di stampa di accettare connessioni client:" per bloccare gli attacchi remoti.

Impatto del workaround Questo criterio bloccherà il vettore di attacco remoto impedendo le operazioni di stampa remota in ingresso. Il sistema non funzionerà più come server di stampa, ma la stampa locale su un dispositivo collegato direttamente sarà comunque possibile.

Per ulteriori informazioni vedere: Usare le impostazioni dei Criteri di gruppo per controllare le stampanti.

Scarica lo strumento