Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PrintNightmare — Windowsのセキュリティ侵害PrintNightmare! (CVE-2021-34527, CVE-2021-1675)に対抗するため | Kitploit
ツール/GitHubGitHub/tomparte/printnightmare
防御ツール特権昇格脆弱性分析構成監査設定ミス
GitHubtomparte/printnightmare

PrintNightmare

Windowsのセキュリティ侵害PrintNightmare! (CVE-2021-34527, CVE-2021-1675)に対抗するため

リポジトリを見る
35年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PrintNightmare

これは、Windowsのセキュリティ上の脆弱性PrintNightmare(CVE-2021-34527)への対策に役立つプロジェクトです。

この脆弱性に対してMicrosoftからパッチがリリースされていますが、完全には機能しておらず、RCE(リモートコード実行)のみを抑制し、LPE(ローカル特権昇格)は依然として攻撃者に利用可能であることを認識しておく必要があります。

以下に実施すべきことを示します。

  • まず、クライアントでは、完全には修正されていない場合でも、最新のMicrosoft修正プログラムでコンピュータを更新する必要があります。
  • 次に、サーバーでMicrosoftパッチのインストールが不可能な場合は、Services.mscまたは以下の2つのPowershellコマンドを使用して、Windows Print Spoolerサービスを停止し、スタートアップ時に無効にする必要があります: "Stop-Service -Name Spooler -Force" および "Set-Service -Name Spooler -StartupType Disabled"
  • 以下の3つのレジストリキーを更新または作成するPowershellまたはバッチスクリプトを実行します:
    • HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers に RegisterSpoolerRemoteRpcEndPoint(DWORD、値2)
    • HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint に NoWarningNoElevationOnInstall(DWORD、値0)
    • HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint に UpdatePromptSettings(DWORD、値0)

出典

私は、この脆弱性を追跡している多くのWebサイトの助けを借りてこのプロトコルを作成しました:

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
ツールをダウンロード