Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-34527_ACL_mitigation — WRITE ACL を設定することによる CVE-2021-34527 RCE の緩和策 | Kitploit
ツール/GitHubGitHub/widespreadpandemic/cve-2021-34527_acl_mitigation
特権昇格脆弱性分析エクスプロイト構成監査ペネトレーションテスト
GitHubwidespreadpandemic/cve-2021-34527_acl_mitigation

CVE-2021-34527_ACL_mitigation

WRITE ACL を設定することによる CVE-2021-34527 RCE の緩和策

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
5年前未レビュー

CVE-2021-34527_mitigation

WRITE ACLを設定することによるCVE-2021-34527 RCEの緩和策です。

これらのスクリプトは、/r/MSP の Huntress による reddit スレッドから得た /u/AforAnonymous の支援を受けて作成した、CVE-2021-34527(PrintNightmare) ACL 緩和策を追加および削除するためのものです。私は実際に、脆弱な Windows 1909 ホストを用いてこれをテストしました。ACL 緩和策を実装すると、https://github.com/cube0x0/CVE-2021-1675 の PrintNightmare が DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied というエラーを発生させました。先ほど参照した github には CVE-2021-1675 と記載されていますが、実際には CVE-2021-34527 用であることに注意してください。ロールバックスクリプトで ACL を削除すると、PrintNightmare は再び成功しました。

これは https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ に触発されたものであり、パッチがリリースされるまでの間、役立つ可能性のある緩和策にすぎないことを意図しています。

注意: 緩和策を適用した状態では、新しいプリンター/ドライバーを追加できない場合があります。新しいプリンター/ドライバーを追加する必要がある場合は、ロールバックスクリプトを実行して追加し、その後で緩和スクリプトを再実行してください。

ツールをダウンロード