
Скрипт PowerShell для проверки контроллеров домена на наличие уязвимости CVE-2020-1472 (Netlogon EoP) путём проверки установленных исправлений через WMI, с выводом результатов соответствия требованиям в CSV.
CVE 2020-1472 Скрипт проверки
Предположение: WinRM включен между контроллерами домена.
Требуемые разрешения:
Если присутствуют дочерние домены: администратор предприятия
Если один лес, один домен: администратор домена
Этот скрипт необходимо запускать на основном контроллере домена с требуемыми разрешениями. Он рекурсивно опрашивает все контроллеры домена в лесу, используя WMI для получения имени контроллера домена, операционной системы (ОС) и установленного обновления KB. Результаты будут выведены в папку с именем CISA, созданную на рабочем столе пользователя, запускающего скрипт. Если на сервере не установлено одно из соответствующих исправлений, в результатах будет указано Compliance = "$False".
Использование:
Запустите скрипт в консоли PowerShell с повышенными привилегиями: PS> .\CVE-2020-1472.ps1
Просмотрите результаты в файле C:\Users\<Executing User>\Desktop\CISA\<Date>\Alert.csv