
Скрипт для проверки индикаторов компрометации, созданных ProxyNotShell (CVE-2022-41040 и CVE-2022-41082)
Сценарий Powershell, используемый для проверки IOC для CVE-2022-41040 и CVE-2022-41082 на основе исследований сообщества и Microsoft:
Сценарий может быть обновлен, чтобы включить больше IOC по мере поступления дополнительной информации.
git clone https://github.com/rjsudlow/proxynotshell-IOC-Checker
Выполните следующую команду в оболочке PowerShell с повышенными привилегиями на затронутом сервере:
.\proxynotshell-IOC-Checker.ps1 'Path\to\Logs\'