Skip to content

Recherche simple d'IOC de module malveillant Exchange/IIS SessionManager suite à une compromission par ProxyLogon.

Notifications You must be signed in to change notification settings

CERT-MC/SessionManagerChecker

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 

Repository files navigation

SessionManagerChecker

Recherche simple d'IOC du module malveillant Exchange/IIS SessionManager suite à une compromission par ProxyLogon.

Le script nécessite des privilèges d'exécution du composant Powershell Exchange ( Microsoft.Exchange.Management.Powershell.Snapin ). Il est donc nécessaire d'être Administrateur Exchange et le lancer depuis un serveur Exchange.

Le script se connecte aux différents autres serveurs via SMB pour exécuter les mêmes tests.

Le script produit un rapport (qui est une copie de son affichage) dans un répertoire créé sur le bureau "SessionManagerChecker".

Source des IOCs: https://securelist.com/the-sessionmanager-iis-backdoor/106868/

About

Recherche simple d'IOC de module malveillant Exchange/IIS SessionManager suite à une compromission par ProxyLogon.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published