
PowerShell-आधारित पहचान और सुधार टूलकिट CVE-2025-32711 (EchoLeak) के लिए, जो Microsoft 365 Copilot में एक गंभीर ज़ीरो-क्लिक AI कमांड इंजेक्शन भेद्यता है। ईमेल पैटर्न, ऑडिट लॉग और सुरक्षा कॉन्फ़िगरेशन को स्कैन करके प्रॉम्प्ट इंजेक्शन हमलों की पहचान और शमन करता है।
CVE-2025-32711, जिसे "EchoLeak" नाम दिया गया है, Microsoft 365 Copilot में एक गंभीर ज़ीरो-क्लिक भेद्यता है जो हमलावरों को बिना किसी उपयोगकर्ता इंटरैक्शन के संवेदनशील संगठनात्मक डेटा बाहर निकालने की अनुमति देती है। इस रिपॉज़िटरी में डिटेक्शन और रेमेडिएशन टूल शामिल हैं जो संगठनों को अपने जोखिम का आकलन करने और सुरक्षात्मक उपाय लागू करने में मदद करते हैं।
PowerShell-आधारित डिटेक्शन और रेमेडिएशन टूल का प्रदर्शन
यह भेद्यता इस बात का फायदा उठाती है कि Microsoft 365 Copilot डेटा को कैसे प्रोसेस और पुनर्प्राप्त करता है:
cve-2025-32711-detection/
├── README.md # This file
├── detect.ps1 # PowerShell detection script
├── remediate.ps1 # PowerShell remediation script
├── tests/
│ ├── test_detection.ps1 # Detection script test suite
│ └── test_remediation.ps1 # Remediation script test suite
└── logs/ # Directory for log files
ExchangeOnlineManagementMicrosoft.GraphAzureAD या AzureAD.Standard.Previewgit clone https://github.com/daryllundy/cve-2025-32711-detection.git
cd cve-2025-32711-detection
Install-Module -Name ExchangeOnlineManagement -Force
Install-Module -Name Microsoft.Graph -Force
Install-Module -Name AzureAD -Force
Connect-ExchangeOnline
Connect-MgGraph -Scopes "User.Read.All", "Directory.Read.All", "SecurityEvents.Read.All"
Connect-AzureAD
डिटेक्शन स्क्रिप्ट निम्नलिखित की जाँच करती है:
डिटेक्शन स्क्रिप्ट चलाएँ:
.\detect.ps1 -OutputPath ".\logs\detection_report.json"
पैरामीटर:
-OutputPath: डिटेक्शन रिपोर्ट के लिए पथ (डिफ़ॉल्ट: .\logs\detection_report.json)-IncludeEmailAnalysis: गहन ईमेल विश्लेषण करें (अधिक समय लग सकता है)-Days: ऑडिट लॉग में पीछे देखने के लिए दिनों की संख्या (डिफ़ॉल्ट: 30)रेमेडिएशन स्क्रिप्ट निम्नलिखित लागू करती है:
रेमेडिएशन स्क्रिप्ट चलाएँ:
.\remediate.ps1 -ConfigPath ".\config\remediation_config.json" -WhatIf
पैरामीटर:
-ConfigPath: रेमेडिएशन कॉन्फ़िगरेशन फ़ाइल का पथ-WhatIf: उन्हें लागू किए बिना परिवर्तनों का पूर्वावलोकन करें-Force: पुष्टिकरण संकेतों के बिना परिवर्तन लागू करेंस्क्रिप्ट कार्यक्षमता सत्यापित करने के लिए टेस्ट सूट चलाएँ:
# Test detection capabilities
.\tests\test_detection.ps1
# Test remediation functions
.\tests\test_remediation.ps1
टूल संभावित शोषण के निम्नलिखित संकेतकों की तलाश करता है:
ईमेल पैटर्न:
व्यवहार संबंधी विसंगतियाँ:
कॉन्फ़िगरेशन कमज़ोरियाँ:
रेमेडिएशन स्क्रिप्ट निम्नलिखित कार्रवाइयाँ करती है:
ईमेल सुरक्षा:
डेटा हानि रोकथाम:
ऑडिट और निगरानी:
एक्सेस नियंत्रण:
-WhatIf पैरामीटर का उपयोग करेंसमस्याओं, प्रश्नों या योगदान के लिए:
यह टूल सुरक्षा मूल्यांकन उद्देश्यों के लिए यथा-स्थिति प्रदान किया गया है। अपने जोखिम पर उपयोग करें और अपने संगठन की सुरक्षा नीतियों के अनुपालन को सुनिश्चित करें।