
نص برمجي PowerShell للتحقق من وحدات تحكم المجال ضد ثغرة CVE-2020-1472 (Netlogon EoP) عبر فحص التصحيحات المثبتة باستخدام WMI، مع إخراج نتائج الامتثال إلى ملف CSV.
CVE 2020-1472 سكربت التحقق
الافتراض: WinRM مفعّل بين وحدات تحكم المجال. الصلاحيات المطلوبة:
إذا وُجدت نطاقات فرعية: مسؤول المؤسسة (Enterprise admin)
إذا كانت غابة واحدة ونطاق واحد: مسؤول المجال (Domain admin)
يجب تشغيل هذا السكربت على وحدة تحكم المجال الأساسية مع توفر الصلاحيات المطلوبة. سيقوم باستعلام جميع وحدات تحكم المجال داخل الغابة (Forest) بشكل تكراري، باستخدام WMI لاسترداد اسم وحدة تحكم المجال ونظام التشغيل (OS) وحزمة التحديثات (KB) المثبتة. سيتم حفظ النتائج في مجلد باسم CISA يتم إنشاؤه على سطح مكتب المستخدم الذي ينفّذ السكربت. إذا لم يتم تثبيت أحد التصحيحات ذات الصلة على الخادم، فستشير النتائج إلى Compliance = "$False". الاستخدام:
قم بتشغيل السكربت في نافذة PowerShell بصلاحيات مرتفعة: PS> .\CVE-2020-1472.ps1
اعرض النتائج على C:\Users\<Executing User>\Desktop\CISA\<Date>\Alert.csv