Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-34527_ACL_mitigation — Mitigazione per CVE-2021-34527 RCE impostando WRITE ACLs | Kitploit
Strumenti/GitHubGitHub/widespreadpandemic/cve-2021-34527_acl_mitigation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitAudit di ConfigurazionePenetration Testing
GitHubwidespreadpandemic/cve-2021-34527_acl_mitigation

CVE-2021-34527_ACL_mitigation

Mitigazione per CVE-2021-34527 RCE impostando WRITE ACLs

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
5 anni faNon ancora revisionato

CVE-2021-34527_mitigazione

Mitigazione per CVE-2021-34527 RCE impostando WRITE ACL.

Questi script servono sia per aggiungere che rimuovere le mitigazioni ACL per CVE-2021-34527 (PrintNightmare) che ho scritto con l'aiuto di /u/AforAnonymous dal thread su reddit di Huntress in /r/MSP. Ho testato personalmente questo su un host Windows 1909 vulnerabile. L'implementazione della mitigazione ACL ha causato l'errore DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied per PrintNightmare su https://github.com/cube0x0/CVE-2021-1675. Nota: mentre il repository github appena citato fa riferimento a CVE-2021-1675, in realtà è per CVE-2021-34527. Una volta rimossa l'ACL con lo script di rollback, PrintNightmare ha avuto successo di nuovo.

Questo è stato ispirato da https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ e non ha l'intenzione di essere altro che una mitigazione potenzialmente utile fino al rilascio di una patch.

Nota: potresti non essere in grado di aggiungere nuove stampanti/driver con la mitigazione attiva. Se hai bisogno di aggiungere una nuova stampante/driver, puoi eseguire lo script di rollback, aggiungere la nuova stampante/driver, e poi rieseguire lo script di mitigazione.

Scarica lo strumento