Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-34527 — Pequeno Script PowerShell para detectar Spoolers de Impressão em Execução em Controladores de Domínio | Kitploit
Ferramentas/GitHubGitHub/denizse/cve-2021-34527
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdenizse/cve-2021-34527

CVE-2021-34527

Pequeno Script PowerShell para detectar Spoolers de Impressão em Execução em Controladores de Domínio

Ver Repositório
21há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-1675 / CVE-2021-34527

Dois mini scripts para verificar se o serviço PrintSpooler está em execução dentro da Floresta.

CVE-2021-1675:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-1675

CVE-2021-34527 também conhecido como PrintNightmare

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Scripts

Detectar o serviço Spooler de Impressão em execução nos DCs:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerState.ps1

Detectar o serviço Spooler de Impressão em execução em Máquinas dentro de OU:

https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerStateOU.ps1

Orientação Oficial (Extraído de CVE-2021-34527)

Soluções Alternativas

Determine se o serviço Spooler de Impressão está em execução (execute como Administrador de Domínio)

Execute o seguinte como Administrador de Domínio:

Get-Service -Name Spooler

Se o Spooler de Impressão estiver em execução ou se o serviço não estiver definido como desabilitado, selecione uma das seguintes opções para desabilitar o serviço Spooler de Impressão ou desabilitar a impressão remota de entrada através da Política de Grupo:

Opção 1 - Desabilitar o serviço Spooler de Impressão

Se desabilitar o serviço Spooler de Impressão for apropriado para sua empresa, use os seguintes comandos do PowerShell:

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

Impacto da solução alternativa: Desabilitar o serviço Spooler de Impressão desabilita a capacidade de imprimir tanto local quanto remotamente.

Opção 2 - Desabilitar a impressão remota de entrada através da Política de Grupo

Você também pode configurar as configurações através da Política de Grupo da seguinte forma:

Computer Configuration / Administrative Templates / Printers

Desabilite a política “Allow Print Spooler to accept client connections:” para bloquear ataques remotos.

Impacto da solução alternativa: Esta política bloqueará o vetor de ataque remoto ao impedir operações de impressão remota de entrada. O sistema não funcionará mais como um servidor de impressão, mas a impressão local em um dispositivo conectado diretamente ainda será possível.

Para mais informações, veja: Use as configurações da Política de Grupo para controlar impressoras.

Baixar ferramenta