CVE-2021-36934
使用方法
检测
.\Get-HiveNightmareStatus.ps1
面向需要 True/False 输出的管理工具的检测
.\Get-HiveNightmareStatus.ps1 -PostureCheck
修复
# 用于初始 SAM 修复和 vss 删除
.\Get-HiveNightmareStatus.ps1 -Remediate
# 即使检查结果为健康或部分状态也执行修复
.\Get-HiveNightmareStatus.ps1 -Remediate -Force
可利用性测试
.\Get-HiveNightmareStatus.ps1 -Exploit
SentinelOne 用户
- 应用
sentinelone-policy-override.txt 中的策略覆盖
- 使用
(.\sentinelctl.exe config | Select-String -Pattern "vssSnapshots|penetration") 确保策略已应用
$ (.\sentinelctl.exe config | Select-String -Pattern "vssSnapshots|penetration")
agent.enginesWantedState.penetration off
agent.vssSnapshots false