Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-36934 — Script do PowerShell para detetar e corrigir a vulnerabilidade de escalamento de privilégios CVE-2021-36934 HiveNightmare no Windows 10, verificando as permissões do hive SAM e removendo cópias de sombra vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/irissentinel/cve-2021-36934
Escalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoResposta a Incidentes
GitHubirissentinel/cve-2021-36934

CVE-2021-36934

Script do PowerShell para detetar e corrigir a vulnerabilidade de escalamento de privilégios CVE-2021-36934 HiveNightmare no Windows 10, verificando as permissões do hive SAM e removendo cópias de sombra vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1113há 5 anosAinda não revisado

CVE-2021-36934

CVE-2021-36934 HiveNightmare: verificador de vulnerabilidade e workaround

Fluxo

O script tem o seguinte fluxo:

  • Requer execução com privilégios de Administrador
  • Verifica se a versão do Windows 10 é afetada pela vulnerabilidade.
    • SE afetado pela vulnerabilidade:
      • Exibe a mensagem de que a versão do Windows pode ser afetada pela vulnerabilidade
      • Verifica se as permissões dos arquivos de sistema do hive são acessíveis por BUILTIN\Users
        • SE estiver vulnerável:
          • Aplica o workaround proposto pela Microsoft https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
          • Verifica se há cópias de sombra de volume
            • SE existirem:
              • Exibe a mensagem: Há cópias de sombra vulneráveis no sistema
              • Exclui as cópias de sombra de volume existentes e exibe a mensagem: As cópias de sombra foram removidas
              • Um novo ponto de restauração é criado com o nome "Restorepoint for CVE-2021-36934 HiveNightmare" e exibe a mensagem: Um novo ponto de restauração foi criado
            • Se NÃO existirem:
              • Exibe a mensagem: Nenhuma cópia de sombra encontrada
              • Exibe a mensagem: O sistema não está vulnerável
        • Se NÃO estiver vulnerável:
          • Exibe a mensagem: Nenhum arquivo de sistema do hive vulnerável encontrado
          • Exibe a mensagem: O sistema não está vulnerável
    • Se NÃO for afetado pela vulnerabilidade:
      • Exibe a mensagem: O sistema operacional não está vulnerável

Considerações

  • Depois que o script para corrigir a vulnerabilidade for executado, ele pode ser executado novamente para verificar se foi corrigido.
  • O workaround será aplicado apenas a sistemas afetados.
  • O script funciona corretamente com qualquer configuração de idioma
  • Alguns sistemas EDR podem detectar este script como comportamento suspeito e interromper sua execução, devido à exclusão da cópia de sombra de volume. É recomendado adicioná-lo como exceção.

Saídas

Se estiver vulnerável e tiver sido corrigido, obteremos o seguinte resultado:

Sistema HiveNightmare vulnerável

Se não estiver vulnerável, obteremos o seguinte resultado: Sistema HiveNightmare não vulnerável

Baixar ferramenta