用于检查 CVE-2022-41040 和 CVE-2022-41082 的 IOC(入侵指标)的 Powershell 脚本,基于社区研究和 Microsoft:
随着更多信息的公开,该脚本可能会更新,以包含更多的 IOC。
git clone https://github.com/rjsudlow/proxynotshell-IOC-Checker
在受感染服务器上以提升权限的 PS 终端运行以下命令:
.\proxynotshell-IOC-Checker.ps1 'Path\to\Logs\'