
CVE-2024-43451 के संपर्क का आकलन करने और क्रेडेंशियल रिले हमलों को कम करने के लिए LmCompatibilityLevel रजिस्ट्री मान की जांच करके NTLM प्रमाणीकरण स्थिति का पता लगाता है।
CVE-2024-43451 एक भेद्यता है जो उन सिस्टमों में होती है जो NTLM प्रमाणीकरण को सक्षम करते हैं, एक लीगेसी प्रोटोकॉल जिसका उपयोग क्रेडेंशियल रिले हमलों या ब्रूट फोर्स हमलों के लिए किया जा सकता है। यह भेद्यता तब उत्पन्न होती है जब NTLM सक्षम होता है, जिससे सिस्टम अनधिकृत पहुंच के प्रति संवेदनशील हो जाते हैं, संभावित रूप से केवल न्यूनतम इंटरैक्शन से किसी हमलावर को उपयोगकर्ता का NTLMv2 हैश प्रकट कर सकता है।
यह पहचान स्क्रिप्ट निम्नानुसार काम करती है:
Registry Path Check: रजिस्ट्री पथ HKLM:\SYSTEM\CurrentControlSet\Control\Lsa से LmCompatibilityLevel मान को पढ़ता है।
Configuration Evaluation:
LmCompatibilityLevel 5 से कम है, तो NTLM प्रमाणीकरण सक्षम है, और सिस्टम असुरक्षित है।LmCompatibilityLevel 5 या अधिक है, तो NTLM प्रमाणीकरण अक्षम है, और सिस्टम सुरक्षित है।Status Report: रजिस्ट्री मान के आधार पर बताता है कि NTLM प्रमाणीकरण सक्षम है या अक्षम है।
NTLM प्रमाणीकरण सक्षम है या नहीं, इसका पता लगाकर, यह स्क्रिप्ट आपको CVE-2024-43451 के प्रति अपने सिस्टम के जोखिम के स्तर का त्वरित आकलन करने की अनुमति देगी।
Kudos to VSociety