Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36934 — Script PowerShell per rilevare e correggere la vulnerabilità di escalation di privilegi CVE-2021-36934 HiveNightmare su Windows 10 controllando i permessi dell'hive SAM e rimuovendo le copie shadow vulnerabili. | Kitploit
Strumenti/GitHubGitHub/irissentinel/cve-2021-36934
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHubirissentinel/cve-2021-36934

CVE-2021-36934

Script PowerShell per rilevare e correggere la vulnerabilità di escalation di privilegi CVE-2021-36934 HiveNightmare su Windows 10 controllando i permessi dell'hive SAM e rimuovendo le copie shadow vulnerabili.

Vedi Repository
11135 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-36934

CVE-2021-36934 HiveNightmare verificatore di vulnerabilità e workaround

Flusso

Lo script ha il seguente flusso:

  • Richiede l'esecuzione con privilegi di amministratore
  • Controlla se la versione di Windows 10 è affetta dalla vulnerabilità.
    • SE affetta dalla vulnerabilità:
      • Mostra il messaggio che la versione di Windows potrebbe essere affetta dalla vulnerabilità
      • Controlla se i permessi dei file hive di sistema sono accessibili da BUILTIN\Users
        • SE è vulnerabile:
          • Applica il workaround proposto da Microsoft https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
          • Controlla la presenza di copie del volume shadow
            • SE esistono:
              • Mostra il messaggio: Ci sono copie shadow vulnerabili sul sistema
              • Elimina le copie del volume shadow esistenti e mostra il messaggio: Le copie shadow sono state rimosse
              • Viene creato un nuovo punto di ripristino con il nome "Restorepoint for CVE-2021-36934 HiveNightmare" e viene mostrato il messaggio: Un nuovo punto di ripristino è stato creato
            • Se NON esistono:
              • Mostra il messaggio: Nessuna copia shadow trovata
              • Mostra il messaggio: Il sistema non è vulnerabile
        • Se NON vulnerabile:
          • Mostra il messaggio: Nessun file hive di sistema vulnerabile trovato
          • Mostra il messaggio: Il sistema non è vulnerabile
    • Se NON affetta dalla vulnerabilità:
      • Mostra il messaggio: Il sistema operativo non è vulnerabile

Considerazioni

  • Una volta eseguito lo script per correggere la vulnerabilità, è possibile eseguirlo nuovamente per verificare se è stata corretta.
  • Il workaround verrà applicato solo ai sistemi affetti.
  • Lo script funziona correttamente con qualsiasi impostazione linguistica
  • Alcuni sistemi EDR potrebbero rilevare questo script come comportamento sospetto e fermarne l'esecuzione, a causa dell'eliminazione del volume shadow. Si consiglia di aggiungerlo come eccezione.

Output

Se è vulnerabile ed è stato risolto, otterremo il seguente risultato:

HiveNightmare System is vulnerable

Se non è vulnerabile, otterremo il seguente risultato: HiveNightmare System is not vulnerable

Scarica lo strumento