
برنامج PowerShell النصي لتحديد مؤشرات استغلال الثغرات CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, و CVE-2021-26865
Hafnium-IOC هو نص برمجي بسيط بلغة PowerShell يعمل على خوادم Exchange لتحديد مؤشرات الاختراق (IOCs) من إصدار نشاط Hafnium الذي أصدرته Mircosoft في 2021-03-02 (https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/). قد يتم تحديث البرنامج النصي ليشمل المزيد من مؤشرات الاختراق مع توفر المزيد من المعلومات.
Hafnium-IOC مرخص بموجب MIT license ما لم يُذكر خلاف ذلك صراحة.
نظرًا لطبيعة Exchange، يُوصى بتشغيل البرنامج النصي على كل خادم Exchange إذا كنت تستخدم DAG. سيقوم البرنامج النصي بإخراج النتائج من كل من وحدة التحكم وملف سجل في دليل العمل الحالي. يمكن أيضًا تكوين هذا الإعداد في إعدادات المتغيرات. البرنامج النصي مقبول لمسار كامل لملف السجل. إذا لم يتم توفير مسار، فسيتم إنشاء ملف سجل في دليل المستخدم المنزلي بالاسم yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt.
لتشغيل البرنامج النصي، ببساطة:
.\HAFNIUM-Exchange-IOC
أو لتحديد مسار سجل مختلف:
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"