
अपने ManageEngine सर्वर पर चलाएं
त्वरित और सीधा-सादा पावरशेल स्क्रिप्ट जो ManageEngine CVE-2022-47966 IOCs की खोज करती है। यह स्क्रिप्ट ME HTTP एक्सेस लॉग में अनुरोधों को पार्स करेगी। यदि कोई विशेषता SAML अनुरोध मिलता है, तो यह हमलावर के पेलोड को डीकोड और निकालने का प्रयास करेगी। निष्कर्ष C:\aceresponder_CVE-2022-47966_checker.csv पर लिखे जाते हैं। व्यवस्थापक के रूप में चलाएँ।
चेतावनी: ये लॉग लंबे समय तक नहीं टिकते यदि आपका ManageEngine सर्वर इंटरनेट पर सुलभ है। IOCs की अनुपस्थिति का मतलब यह नहीं है कि आप सुरक्षित हैं। पुष्टि के लिए C:\Program Files\ManageEngine\ServiceDesk\logs\access\ में सबसे पुरानी लॉग फ़ाइल जाँचें। सुनिश्चित करें कि आपकी अलर्ट्स अद्यतन हैं और ManageEngine कंप्यूटर खाता और/या ME java प्रक्रिया से किसी भी संदिग्ध गतिविधि की तलाश करें।
