
PowerShell स्क्रिप्ट जो WMI के माध्यम से स्थापित हॉटफिक्स की जाँच करके CVE-2020-1472 (Netlogon EoP) के विरुद्ध डोमेन कंट्रोलरों को सत्यापित करती है, तथा अनुपालन परिणामों को CSV में आउटपुट करती है।
CVE-2020-1472 सत्यापन स्क्रिप्ट
मान्यता: डोमेन नियंत्रकों के बीच WinRM सक्षम है। आवश्यक अनुमतियाँ:
यदि चाइल्ड डोमेन मौजूद हैं: एंटरप्राइज़ एडमिन
यदि एकल फ़ॉरेस्ट, एकल डोमेन: डोमेन एडमिन
यह स्क्रिप्ट आवश्यक अनुमतियों वाले प्राथमिक डोमेन नियंत्रक पर चलाई जानी चाहिए। यह WMI का उपयोग करके फ़ॉरेस्ट के सभी डोमेन नियंत्रकों को पुनरावर्ती रूप से क्वेरी करेगा, ताकि डोमेन नियंत्रक का नाम, ऑपरेटिंग सिस्टम (OS) और स्थापित KB प्राप्त किया जा सके। परिणाम कार्यान्वित करने वाले उपयोक्ता के डेस्कटॉप पर बनाए गए CISA नामक फ़ोल्डर में आउटपुट होंगे। यदि सर्वर में प्रासंगिक हॉटफिक्स में से कोई स्थापित नहीं है, तो परिणाम Compliance = "$False" इंगित करेंगे। उपयोग:
स्क्रिप्ट को ऊंचे PowerShell कंसोल में चलाएँ: PS> .\CVE-2020-1472.ps1
परिणाम C:\Users\<Executing User>\Desktop\CISA\<Date>\Alert.csv पर देखें।