
مقترح استغلال ثغرات ويندوز - الجيل التالي
WES-NG هي أداة تستند إلى مخرجات أداة systeminfo في نظام Windows، وتوفر قائمة الثغرات الأمنية التي يكون النظام التشغيلي عرضة لها، بما في ذلك أي استغلالات لهذه الثغرات. جميع أنظمة Windows بين Windows XP وWindows 11، بما في ذلك نظيراتها من Windows Server، مدعومة.
على مدونة BITSADMIN، تتوفر مقالة متعمقة حول WES-NG: تحديثات أمان Windows للمتسللين.
pip install wesng أو باستخدام سطر الأوامر التالي: git clone https://github.com/bitsadmin/wesng --depth 1wes.py --updatemissingkbs.vbs أو missingkbs.ps1 على الجهاز المضيف ليحدد Windows التحديثات المفقودة
b. استخدم أداة systeminfo.exe المضمنة في Windows للحصول على معلومات النظام للنظام المحلي، أو من نظام بعيد باستخدام systeminfo /S MyRemoteHost، وقم بتوجيه ذلك إلى ملف: systeminfo > systeminfo.txtmissing.txt كمدخل: wes.py --missing missing.txt (أو wes.py -m missing.txt)
b. باستخدام ملف systeminfo.txt كمعامل: wes.py systeminfo.txt
ثم تستخدم WES-NG قاعدة البيانات لتحديد التحديثات المناسبة للنظام والثغرات التي يتعرض لها حالياً، بما في ذلك الاستغلالات إن وجدت.wes.py، فقد ساهم @DominicBreuker في إضافة المعامل --muc-lookup للتحقق من صحة التحديثات المفقودة من ملف systeminfo.txt مقابل كتالوج تحديثات Microsoft. بالإضافة إلى ذلك، تأكد من مراجعة صفحة التخلص من النتائج الإيجابية الخاطئة في الويكي حول كيفية تفسير النتائج.
للحصول على نظرة عامة على جميع المعاملات المتاحة لـ missingkbs.vbs و missingkbs.ps1 و wes.py، راجع CMDLINE.md.
يقوم هذا المستودع على GitHub بتحديث قاعدة بيانات الثغرات بانتظام، لذا فإن تشغيل wes.py مع المعامل --update يحصل على أحدث إصدار.
إذا كانت هناك حاجة لإنشاء ملف .csv يحتوي على معلومات التحديثات يدوياً، فاستخدم البرامج النصية من مجلد /collector لتجميع قاعدة البيانات. اقرأ التعليقات في أعلى كل برنامج نصي وقم بتنفيذها بالترتيب المذكور أدناه. يؤدي تنفيذ هذه البرامج النصية إلى إنتاج definitions.zip.
يسحب جامع بيانات WES-NG المعلومات من مصادر مختلفة:
لقد قمت بتطوير WES-NG لأن أداة Windows-Exploit-Suggester الخاصة بـ GDSSecurity كانت تعمل بشكل ممتاز مع أنظمة التشغيل في عصر Windows XP وWindows Vista، إلا أن أداة Windows-Exploit-Suggester الخاصة بـ GDSSecurity لا تعمل مع أنظمة التشغيل مثل Windows 11 والثغرات المنشورة في السنوات الأخيرة. وذلك لأن Microsoft استبدلت ملف بيانات نشرة أمان Microsoft Excel [1] الذي يعتمد عليه Windows-Exploit-Suggester الخاص بـ GDSSecurity بشكل كامل، بواجهة MSRC API [2]. لم يتم تحديث ملف بيانات نشرة أمان Microsoft Excel منذ الربع الأول من عام 2017، لذلك لا يمكن اكتشاف أنظمة التشغيل والثغرات اللاحقة. شكراً @gdssecurity على هذه الأداة الرائعة التي خدمت الكثير منا لسنوات عديدة!
راجع CHANGELOG.md
Get-SystemInfo من NoPowerShellsysteminfo (csv, table)[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
من تأليف Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)