
Скрипт обнаружения и смягчения для CVE-2021-36934 (HiveNightmare, также известный как SeriousSam)
.\Get-HiveNightmareStatus.ps1
.\Get-HiveNightmareStatus.ps1 -PostureCheck
# Для начального исправления SAM и удаления vss
.\Get-HiveNightmareStatus.ps1 -Remediate
# Исправление даже если проверки говорят, что всё в порядке или частично
.\Get-HiveNightmareStatus.ps1 -Remediate -Force
.\Get-HiveNightmareStatus.ps1 -Exploit
sentinelone-policy-override.txt(.\sentinelctl.exe config | Select-String -Pattern "vssSnapshots|penetration")$ (.\sentinelctl.exe config | Select-String -Pattern "vssSnapshots|penetration")
agent.enginesWantedState.penetration off
agent.vssSnapshots false