
Mitigation for CVE-2021-34527 RCE by setting WRITE ACLs
Mitigação para CVE-2021-34527 RCE através da definição de ACLs de ESCRITA.
Estes scripts servem tanto para adicionar como para remover as mitigações ACL do CVE-2021-34527 (PrintNightmare) que escrevi com a ajuda de /u/AforAnonymous do tópico do Reddit da Huntress em /r/MSP. Testei pessoalmente este script num Windows 1909 vulnerável. A implementação da mitigação ACL fez com que o PrintNightmare em https://github.com/cube0x0/CVE-2021-1675 gerasse o erro DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied. Observe que, embora o GitHub que acabei de mencionar indique CVE-2021-1675, na verdade é para o CVE-2021-34527. Assim que a ACL foi removida com o script de reversão, o PrintNightmare voltou a funcionar.
Isto foi inspirado por https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ e não pretende ser mais do que uma mitigação potencialmente útil até que uma correção seja lançada.
Note que pode não ser possível adicionar novas impressoras/drivers com a mitigação ativa. Se precisar adicionar uma nova impressora/driver, pode executar o script de reversão, adicionar a nova impressora/driver e, em seguida, executar novamente o script de mitigação.