-
Invoke-HAFNIUMCheck.ps1脚本旨在通过CVE 2021-26855、26857、26858和27065检测是否存在损害
资源介绍
调用HAFNIUMCheck.ps1
从Microsoft Exchange Server收集数据,以帮助识别是否通过CVE 2021-26855、26857、26858和27065利用了系统。某些分析会自动完成,而其他部分则需要进行分析。 压缩收集到的数据以进行进一步的移动和分析。
脚本执行:
在您的Microsoft Exchange服务器上下载并执行脚本。
该脚本会将数据输出到Windows中Temp目录中的文件。 屏幕上将输出,并且任何感兴趣的内容都将带有黄色的“ [+]”。
完成后,将在Temp目录中创建一个zip文件。
收集的数据:
版本
包含Microsoft Exchange服务器的版本
HTTP代理
包含有关代理信息的特定数据
可在此目录的日志中识别Actor对CVE-2021-26855的利用
OABGeneratorLog
包含脱机通讯簿(OAB)的生成;
- 上一篇: jboss-as-7.1.1.Final
- 下一篇: 0Day漏洞.reg