
CVE 2020-1472 検証スクリプト
前提条件: ドメインコントローラー間でWinRMが有効になっていること。
必要な権限:
- 子ドメインが存在する場合: エンタープライズ管理者
- 単一フォレスト、単一ドメインの場合: ドメイン管理者
このスクリプトは、必要な権限を持つプライマリドメインコントローラー上で実行する必要があります。WMIを使用してフォレスト内のすべてのドメインコントローラーを再帰的にクエリし、ドメインコントローラー名、オペレーティングシステム(OS)、インストールされているKBを取得します。結果は実行ユーザーのデスクトップに作成された「CISA」というフォルダに出力されます。サーバーに関連する修正プログラムがインストールされていない場合、結果には「Compliance = "$False"」と表示されます。
使用方法:
昇格したPowerShellコンソールでスクリプトを実行: PS> .\CVE-2020-1472.ps1
結果を確認: C:\Users\<実行ユーザー>\Desktop\CISA\<日付>\Alert.csv