Jump to content

UNC-Hardening aktiv bei Euch? (MS15-011)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hätte in dem Fall nicht geholfen - Strg-Shift-V ist keine Kombination, die gpme.msc versteht. Und ein Line Break fällt da auch nicht darunter, der bleibt dabei erhalten.

Resumée für mich: Shit happens, never expected that "attack chain" 😂 Der Pentest-Dienstleister hat deswegen übrigens seine Berichte umgebaut, das steht jetzt in formatierungsfreien Code Blocks.

 

@BroBias Copy/Paste über NPP+ ist mein tägliches Brot - in dem Fall hab ich schlicht überhaupt nicht damit gerechnet... "Betriebsblind", die Brille war zu dunkel 😎

Link zu diesem Kommentar
Set-GPRegistryValue -Name "C_UNC-Path-Hardening_MS15-011" `
    -Key "HKLM\Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths" `
    -ValueName "\\*\NETLOGON" `
    -Type String `
    -Value "RequireMutualAuthentication=1, RequireIntegrity=1"

Set-GPRegistryValue -Name "C_UNC-Path-Hardening_MS15-011" `
    -Key "HKLM\Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths" `
    -ValueName "\\*\SYSVOL" `
    -Type String `
    -Value "RequireMutualAuthentication=1, RequireIntegrity=1"

 

Wer ist denn diese gpmc.msc? :aetsch2:

Link zu diesem Kommentar

So ungefähr :-) Es gibt gpedit.msc ("Gruppenrichtlinienobjekt-Editor", lokale Policy), gpmc.msc ("Gruppenrichtlinienverwaltung" - das Schweizer Messer des busy Admin) und gpme.msc ("Gruppenrichtlinenverwaltungs-Editor" :-) - ich kann nix für die Namen) . Letzteres ist die Version von gpedit.msc, die domänenbasierte Gruppenrichtlinien bearbeitet.

 

image.png.bc32825bf84b16a6f7c0395a4f5b4ed4.png

 

Das, was die Cmdlets nutzen, ist im "GroupPolicy" Modul. Bei allem außer "x-Gp[Pref]RegistryValue" wird dabei auf das COM-Interface von GPMC zurückgegriffen: IGPMGPO und dessen ganze Klassen und Methoden. COM ist Mist, ist nur bedingt remotingfähig.

 

Edit: Noch ein "k" gefunden...

bearbeitet von daabm
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...