1. 首页
  2. 数据库
  3. 其它
  4. Invoke HAFNIUMCheck.ps1:用于通过CVE 2021 26855、26857、26858和27065识别损害的脚本 源码

Invoke HAFNIUMCheck.ps1:用于通过CVE 2021 26855、26857、26858和27065识别损害的脚本 源码

上传者: 2021-04-07 01:39:30上传 ZIP文件 29.21KB 热度 6次
调用HAFNIUMCheck.ps1 从Microsoft Exchange Server收集数据,以帮助识别是否通过CVE 2021-26855、26857、26858和27065利用了系统。某些分析会自动完成,而其他部分则需要进行分析。 压缩收集到的数据以进行进一步的移动和分析。 脚本执行: 在您的Microsoft Exchange服务器上下载并执行脚本。 该脚本会将数据输出到Windows中Temp目录中的文件。 屏幕上将输出,并且任何感兴趣的内容都将带有黄色的“ [+]”。 完成后,将在Temp目录中创建一个zip文件。 收集的数据: 版本 包含Microsoft Exchange服务器的版本 HTTP代理 包含有关代理信息的特定数据 可在此目录的日志中识别Actor对CVE-2021-26855的利用 OABGeneratorLog 包含脱机通讯簿(OAB)的生成;
下载地址
用户评论