CVE 2020-1472 验证脚本
假设:域控制器之间已启用 WinRM。
所需权限:
如果存在子域:企业管理员
如果是单林、单域:域管理员
此脚本必须在具有所需权限的主域控制器上运行。它将使用 WMI 递归查询林中所有域控制器,以获取域控制器名称、操作系统(OS)和已安装的 KB。结果将输出到执行用户桌面上创建的名为 CISA 的文件夹中。如果服务器未安装相关修补程序之一,结果将显示 Compliance = "$False"。
用法:
在提升的 PowerShell 控制台中运行脚本:PS> .\CVE-2020-1472.ps1
查看 C:\Users\<Executing User>\Desktop\CISA\<Date>\Alert.csv 中的结果