
ماسح مستوى التصحيحات لنظام Windows 10 يكتشف التصحيحات المفقودة، ويحدد CVEs المرتبطة بها، ويربط بكود استغلال عام لتقييم الثغرات.
letsploit هي أداة تكتشف مستوى التصحيح للنظام المحلي أو نظام ويندوز 10 آخر، وتتحقق منه مقابل أحدث التصحيحات المتاحة، وتجد ثغرات CVE المحتملة بالإضافة إلى كود الاستغلال المتاح للعامة.
مستوحاة من المشاريع التالية
توقع العثور على كود غير نظيف وبعض الأخطاء، هذا جزء من الإصدار الأول ;)
بعض حزم pip مطلوبة. انظر إلى imports الخاصة بـ letsploit. تم اختباره مع بايثون 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 تويتر