
Script PowerShell pour valider les contrôleurs de domaine par rapport à CVE-2020-1472 (Netlogon EoP) en vérifiant les correctifs installés via WMI et en exportant les résultats de conformité au format CSV.
CVE 2020-1472 Script de validation
Hypothèse : WinRM est activé entre les contrôleurs de domaine. Permissions requises :
Si des domaines enfants sont présents : Administrateur d'entreprise
Si une seule forêt, un seul domaine : Administrateur de domaine
Ce script doit être exécuté sur un contrôleur de domaine principal avec les permissions requises. Il interrogera récursivement tous les contrôleurs de domaine de la forêt, en utilisant WMI pour récupérer le nom du contrôleur de domaine, le système d'exploitation (OS) et le correctif (KB) installé. Les résultats seront enregistrés dans un dossier nommé CISA créé sur le bureau de l'utilisateur qui exécute le script. Si le serveur n'a pas installé l'un des correctifs pertinents, les résultats indiqueront Compliance = "$False". Utilisation :
Exécutez le script dans une console PowerShell élevée : PS> .\CVE-2020-1472.ps1
Consultez les résultats dans C:\Users\<Utilisateur exécutant>\Desktop\CISA\<Date>\Alert.csv