
Script PowerShell para validar controladores de domínio contra a CVE-2020-1472 (Netlogon EoP), verificando hotfixes instalados via WMI e exportando os resultados de conformidade para CSV.
CVE 2020-1472 Script de validação
Suposição: O WinRM está habilitado entre os controladores de domínio.
Permissões necessárias:
Se houver domínios filhos: Administrador corporativo
Se floresta única, domínio único: Administrador de domínio
Este script deve ser executado em um controlador de domínio primário com as permissões necessárias. Ele consultará recursivamente todos os controladores de domínio dentro da Floresta, usando WMI para recuperar o Nome do Controlador de Domínio, Sistema Operacional (SO) e o KB instalado. Os resultados serão enviados para uma pasta chamada CISA criada na área de trabalho do usuário que executa o script. Se o servidor não tiver uma das correções relevantes instaladas, os resultados indicarão Conformidade = "$False".
Uso:
Execute o script em um console do PowerShell elevado: PS> .\CVE-2020-1472.ps1
Veja os resultados em C:\Users\<Usuário Executor>\Desktop\CISA\<Data>\Alert.csv