WinFuture-Forum.de: DoubleDirect Lücke unter Windows - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

DoubleDirect Lücke unter Windows Und eine Batch dagegen


#1 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 12. Dezember 2014 - 16:08

Infos:
# http://stadt-bremerh...e-mitm-attacke/
#

Ich habe einfach mal eine Batch geschrieben, die den Status prüft und ihn (wenn Script mit Adminrechte gestartet) ändern kann.

ICMP.cmd
@echo off
for /f "tokens=3" %%i in ('reg query HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v EnableICMPRedirect') do echo %%i|find "1">nul
if not errorlevel 1 goto :hardenicmp
echo ICMP Redirect ist deaktiviert - System ist geschtzt
echo.&echo Rckg„ngig machen?
set /p undo= {j}a, jede andere Taste fr nein: 
if /i "%undo%"=="j" goto :undo
exit

:undo
echo.
reg add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v EnableICMPRedirect /t REG_DWORD /d 1 /f
goto :ende

:hardenicmp
echo ICMP ist aktiv - System ist nicht geschtzt.
echo.& echo System h„rten?
set /p icmp= {j}a, jede andere Taste fr nein: 
if /i "%icmp%"=="j" goto :harden
exit
:harden
echo.
reg add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v EnableICMPRedirect /t REG_DWORD /d 0 /f

:ende
echo.
pause&exit

[attachment=46376:icmp.txt] (.txt durch .cmd tauschen!)
2

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0