Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PrintNightmare — Для борьбы с нарушением безопасности Windows PrintNightmare! (CVE-2021-34527, CVE-2021-1675) | Kitploit
Инструменты/GitHubGitHub/tomparte/printnightmare
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейАудит конфигурацииНеправильная Конфигурация
GitHubtomparte/printnightmare

PrintNightmare

Для борьбы с нарушением безопасности Windows PrintNightmare! (CVE-2021-34527, CVE-2021-1675)

Репозиторий
315 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PrintNightmare

Вот проект, который поможет в борьбе с уязвимостью Windows PrintNightmare! (CVE-2021-34527)

Следует знать, что Microsoft выпустила патч против этой уязвимости, но он не полностью функционален и борется только с RCE (удалённым выполнением кода), в то время как LPE (локальное повышение привилегий) по-прежнему доступно потенциальным злоумышленникам.

Вот что нужно сделать:

  • Прежде всего, на клиенте вам НЕОБХОДИМО обновить компьютер последними исправлениями Microsoft, даже если они не полностью закрывают уязвимость.
  • Затем на сервере, если установка патча Microsoft невозможна, вы ОБЯЗАНЫ остановить службу Windows Print Spooler, а затем отключить её автозапуск через Services.msc или с помощью двух команд PowerShell: "Stop-Service -Name Spooler -Force" and "Set-Service -Name Spooler -StartupType Disabled".
  • Запустите скрипт PowerShell или batch-файл, который обновит или создаст 3 ключа реестра:
    • RegisterSpoolerRemoteRpcEndPoint со значением 2 (DWORD) в HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers
    • NoWarningNoElevationOnInstall со значением 0 (DWORD) в HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    • UpdatePromptSettings со значением 0 (DWORD) в HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint

Источники

Я создал этот протокол с помощью множества сайтов, отслеживающих данную уязвимость:

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
  • https://kb.cert.org/vuls/id/383432
  • https://wccftech.com/windows-printnightmare-patch-requires-additional-registry-settings/
  • https://www.ghacks.net/2021/07/03/workaround-for-the-windows-print-spooler-remote-code-execution-vulnerability/
  • Скачать инструмент