
CVE 2020-1472 Script di validazione
CVE 2020-1472 Script di validazione
Presupposto: WinRM è abilitato tra i controller di dominio.
Permessi richiesti:
Se sono presenti domini figli: Amministratore enterprise
Se singola foresta, singolo dominio: Amministratore di dominio
Questo script deve essere eseguito su un controller di dominio primario con i permessi richiesti. Esso interrogherà ricorsivamente tutti i controller di dominio all'interno della foresta, utilizzando WMI per recuperare il nome del controller di dominio, il sistema operativo (OS) e il KB installato. I risultati verranno esportati in una cartella chiamata CISA creata sul desktop dell'utente che esegue lo script. Se il server non dispone di una delle hotfix pertinenti, i risultati indicheranno Compliance = "$False".
Utilizzo:
Eseguire lo script in una console PowerShell con privilegi elevati: PS> .\CVE-2020-1472.ps1
Visualizzare i risultati in C:\Users\<Utente Esecutore>\Desktop\CISA\<Data>\Alert.csv