Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4573-Mitigation-Script — NTLM認証の状態を検出し、LmCompatibilityLevelレジストリ値をチェックしてCVE-2024-43451への曝露を評価し、資格情報リレー攻撃を軽減します。 | Kitploit
ツール/GitHubGitHub/castro-ian/cve-2024-4573-mitigation-script
脆弱性分析構成監査認証設定ミスインシデントレスポンス
GitHubcastro-ian/cve-2024-4573-mitigation-script

CVE-2024-4573-Mitigation-Script

NTLM認証の状態を検出し、LmCompatibilityLevelレジストリ値をチェックしてCVE-2024-43451への曝露を評価し、資格情報リレー攻撃を軽減します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4573-Mitigation-Script

CVE-2024-43451 は、NTLM 認証を許可するシステムにおける脆弱性で、レガシープロトコルがクレデンシャルリレー攻撃やブルートフォース攻撃に悪用される可能性があります。この脆弱性は、NTLM が有効になっている場合に発生し、システムが不正アクセスを受けやすくなり、最小限の操作で攻撃者にユーザーの NTLMv2 ハッシュが漏洩する可能性があります。

この検出スクリプトは次のように動作します。

レジストリパスの確認: レジストリパス HKLM:\SYSTEM\CurrentControlSet\Control\Lsa から LmCompatibilityLevel 値を読み取ります。

構成の評価:

  • LmCompatibilityLevel が 5 未満の場合、NTLM 認証が有効になっており、システムは脆弱です。
  • LmCompatibilityLevel が 5 以上の場合、NTLM 認証は無効になっており、システムは保護されています。

ステータスレポート: レジストリ値に基づいて、NTLM 認証が有効か無効かを出力します。

NTLM 認証が有効かどうかを検出することで、このスクリプトを使用して、システムの CVE-2024-43451 に対するリスクエクスポージャーを迅速に評価できます。

VSociety に感謝します。

ツールをダウンロード