登录 注册
当前位置:主页 > 资源下载 > 9 > Invoke-HAFNIUMCheck.ps1脚本旨在通过CVE 2021-26855、26857、26858和27065检测是否存在损害

Invoke-HAFNIUMCheck.ps1脚本旨在通过CVE 2021-26855、26857、26858和27065检测是否存在损害

  • 更新:2024-09-23 10:22:44
  • 大小:29KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:其它 - 开发技术
  • 格式:ZIP

资源介绍

调用HAFNIUMCheck.ps1 从Microsoft Exchange Server收集数据,以帮助识别是否通过CVE 2021-26855、26857、26858和27065利用了系统。某些分析会自动完成,而其他部分则需要进行分析。 压缩收集到的数据以进行进一步的移动和分析。 脚本执行: 在您的Microsoft Exchange服务器上下载并执行脚本。 该脚本会将数据输出到Windows中Temp目录中的文件。 屏幕上将输出,并且任何感兴趣的内容都将带有黄色的“ [+]”。 完成后,将在Temp目录中创建一个zip文件。 收集的数据: 版本 包含Microsoft Exchange服务器的版本 HTTP代理 包含有关代理信息的特定数据 可在此目录的日志中识别Actor对CVE-2021-26855的利用 OABGeneratorLog 包含脱机通讯簿(OAB)的生成;