Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4573-Mitigation-Script — 检测 NTLM 认证状态,通过检查 LmCompatibilityLevel 注册表值来评估对 CVE-2024-43451 的暴露风险,并缓解凭据中继攻击。 | Kitploit
工具/GitHubGitHub/castro-ian/cve-2024-4573-mitigation-script
漏洞分析配置审计身份验证错误配置事件响应
GitHubcastro-ian/cve-2024-4573-mitigation-script

CVE-2024-4573-Mitigation-Script

检测 NTLM 认证状态,通过检查 LmCompatibilityLevel 注册表值来评估对 CVE-2024-43451 的暴露风险,并缓解凭据中继攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
31年前尚未审核
分享

CVE-2024-4573-Mitigation-Script

CVE-2024-43451 是一个存在于允许 NTLM 身份验证的系统中的漏洞。NTLM 是一种旧协议,可能被利用进行凭据中继攻击或暴力破解攻击。当 NTLM 被启用时,该漏洞会使系统容易受到未授权访问的影响,攻击者仅需极少的交互就可能泄露用户的 NTLMv2 哈希值。

此检测脚本的工作原理如下:

注册表路径检查: 从注册表路径 HKLM:\SYSTEM\CurrentControlSet\Control\Lsa 读取 LmCompatibilityLevel 值。

配置评估:

  • 如果 LmCompatibilityLevel 小于 5,则 NTLM 身份验证已启用,系统存在漏洞。
  • 如果 LmCompatibilityLevel 为 5 或更高,则 NTLM 身份验证已禁用,系统受到保护。

状态报告: 根据注册表值输出 NTLM 身份验证是已启用还是已禁用。

通过检测 NTLM 身份验证是否已启用,此脚本可让您快速评估系统对 CVE-2024-43451 的风险暴露情况。

感谢 VSociety

下载工具