Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/tomparte/printnightmare
Ferramentas DefensivasEscalada de PrivilégiosAnálise de VulnerabilidadesAuditoria de ConfiguraçãoConfiguração Incorreta
GitHubtomparte/printnightmare

PrintNightmare

Para combater a violação de segurança do Windows PrintNightmare! (CVE-2021-34527, CVE-2021-1675)

Ver Repositório
31há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PrintNightmare

Aqui está um projeto que ajudará a combater a violação de segurança do Windows PrintNightmare! (CVE-2021-34527)

Você precisa saber que um patch foi lançado pela Microsoft contra essa violação, mas não é totalmente funcional e combate apenas RCE (Remote code execution) enquanto LPE (Local privilege elevation) ainda funciona para potenciais atacantes.

Aqui estão algumas coisas a fazer :

  • Em primeiro lugar, em um cliente, você PRECISA atualizar seu computador com as últimas correções da Microsoft, mesmo que não esteja totalmente corrigido.
  • Então, em um servidor, se não for possível instalar o patch da Microsoft, você DEVE desligar e depois desabilitar na inicialização o serviço Windows Print Spooler através do Services.msc ou através de 2 comandos do PowerShell : "Stop-Service -Name Spooler -Force" and "Set-Service -Name Spooler -StartupType Disabled".
  • Execute o script powershell ou batch que irá atualizar ou criar 3 chaves de registro :
    • RegisterSpoolerRemoteRpcEndPoint with value 2 (DWORD) at HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers
    • NoWarningNoElevationOnInstall with value 0 (DWORD) at HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    • UpdatePromptSettings with value 0 (DWORD) at HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

Sources

Eu criei este protocolo com a ajuda de muitos sites que rastreiam a violação :

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
Baixar ferramenta