
Trouver les applications Electron vulnérables à CVE-2023-4863 / CVE-2023-5129
Ce script PowerShell télécharge Sysinternals Strings, recherche récursivement des chaînes dans tous les fichiers .exe sur tous les disques, et compare la version d'Electron trouvée avec les versions patchées connues ci-dessous pour déterminer la vulnérabilité à CVE-2023-4863 / CVE-2023-5129.
Remarque :
Le script télécharge
strings.zipdansC:\Windows\Tempet extraitstrings.exede celui-ci. L'utilisateur qui exécute le script a besoin des permissions pour ce dossier. Si vous utilisez un outil RMM, il ne devrait pas y avoir de problèmes car il s'exécute en tant que SYSTEM ou compte administrateur. Mais si vous l'exécutez localement, vous devrez peut-être ouvrir le dossier dans l'Explorateur pour accorder les permissions nécessaires..
Le script génère une liste chaque fois qu'il découvre un fichier vulnérable, incluant le fichier trouvé, sa version vulnérable, et la version mise à jour correspondante qui résout le problème.
