
CVE-2020-1472 (उर्फ ZeroLogon) के संभावित शोषण के लिए त्वरित और गंदी स्वचालित जाँचें, जो वास्तविक शोषण का निर्धारण करने में प्रमुख कृत्रिम अवशेषों का उपयोग करती हैं। DCs पर व्यवस्थापक पहुँच की आवश्यकता है।
Script to automate Checks for potential exploitation of CVE-2020-1472 (aka ZeroLogon) in the domain. यह एक बहुत ही "जल्दबाजी और गंदा" स्क्रिप्ट है जो CVE-2020-1472 के वास्तविक शोषण (exploitation) का निर्धारण करने में कुछ प्रमुख आर्टिफैक्ट्स (artifacts) को स्वचालित करती है, जो कई ब्लॉगों से संकलित की गई है। आदर्श रूप से, दूसरी जाँच (Security & System event logs से घटनाओं के लिए) SIEM/Syslog/Event collector से की जा सकती है, जो घटनाओं को इतने पीछे तक रखता है कि ऐसे शोषण का पता लगाया जा सके। ध्यान दें कि यदि वातावरण में netlogon logs सक्षम नहीं थे, और DC logs को नई घटनाओं द्वारा ओवरराइट कर दिया गया था, तो एक शोषण हो सकता था और जाँचे गए वातावरण में शेष आर्टिफैक्ट्स द्वारा इसका पता नहीं चलेगा। इस स्क्रिप्ट को भविष्य के शोषण का पता लगाने के लिए भी चलाया जा सकता है, हालांकि NEtwork/EPP आदि से अन्य विधियाँ मौजूद हैं (netlogon debug के बारे में इसे लंबे समय तक चालू करने से पहले और पढ़ें)।