Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wesng — مقترح استغلال ثغرات ويندوز - الجيل التالي | Kitploit
أدوات/GitHubGitHub/bitsadmin/wesng
تحليل الثغرات الأمنيةالاستغلالجمع المعلومات
GitHubbitsadmin/wesng

wesng

مقترح استغلال ثغرات ويندوز - الجيل التالي

عرض المستودع
4.9k604منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Windows Exploit Suggester - Next Generation (WES-NG)

WES-NG هي أداة تستند إلى مخرجات أداة systeminfo في نظام Windows، وتوفر قائمة الثغرات الأمنية التي يكون النظام التشغيلي عرضة لها، بما في ذلك أي استغلالات لهذه الثغرات. جميع أنظمة Windows بين Windows XP وWindows 11، بما في ذلك نظيراتها من Windows Server، مدعومة.

على مدونة BITSADMIN، تتوفر مقالة متعمقة حول WES-NG: تحديثات أمان Windows للمتسللين.

الاستخدام

  1. قم بتنزيل WES-NG باستخدام pip install wesng أو باستخدام سطر الأوامر التالي: git clone https://github.com/bitsadmin/wesng --depth 1
  2. احصل على أحدث قاعدة بيانات للثغرات عن طريق تنفيذ الأمر wes.py --update
  3. هناك خياران للتحقق من التحديثات المفقودة: a. قم بتشغيل missingkbs.vbs أو missingkbs.ps1 على الجهاز المضيف ليحدد Windows التحديثات المفقودة b. استخدم أداة systeminfo.exe المضمنة في Windows للحصول على معلومات النظام للنظام المحلي، أو من نظام بعيد باستخدام systeminfo /S MyRemoteHost، وقم بتوجيه ذلك إلى ملف: systeminfo > systeminfo.txt
  4. بناءً على الطريقة المختارة في الخطوة 3، قم بتشغيل WES-NG: a. باستخدام ملف missing.txt كمدخل: wes.py --missing missing.txt (أو wes.py -m missing.txt) b. باستخدام ملف systeminfo.txt كمعامل: wes.py systeminfo.txt ثم تستخدم WES-NG قاعدة البيانات لتحديد التحديثات المناسبة للنظام والثغرات التي يتعرض لها حالياً، بما في ذلك الاستغلالات إن وجدت.
  5. نظراً لأن البيانات المقدمة من قناة MSRC من Microsoft غالباً ما تكون غير كاملة ويتم الإبلاغ عن نتائج إيجابية خاطئة بواسطة wes.py، فقد ساهم @DominicBreuker في إضافة المعامل --muc-lookup للتحقق من صحة التحديثات المفقودة من ملف systeminfo.txt مقابل كتالوج تحديثات Microsoft. بالإضافة إلى ذلك، تأكد من مراجعة صفحة التخلص من النتائج الإيجابية الخاطئة في الويكي حول كيفية تفسير النتائج. للحصول على نظرة عامة على جميع المعاملات المتاحة لـ missingkbs.vbs و missingkbs.ps1 و wes.py، راجع CMDLINE.md.

عرض توضيحي

رسوم متحركة متحركة توضح استخدام Windows Exploit Suggester - Next Generation

جامع البيانات

يقوم هذا المستودع على GitHub بتحديث قاعدة بيانات الثغرات بانتظام، لذا فإن تشغيل wes.py مع المعامل --update يحصل على أحدث إصدار. إذا كانت هناك حاجة لإنشاء ملف .csv يحتوي على معلومات التحديثات يدوياً، فاستخدم البرامج النصية من مجلد /collector لتجميع قاعدة البيانات. اقرأ التعليقات في أعلى كل برنامج نصي وقم بتنفيذها بالترتيب المذكور أدناه. يؤدي تنفيذ هذه البرامج النصية إلى إنتاج definitions.zip. يسحب جامع بيانات WES-NG المعلومات من مصادر مختلفة:

  • بيانات نشرة أمان Microsoft: قواعد المعرفة للأنظمة القديمة [1]
  • MSRC: واجهة برمجة تطبيقات تحديثات الأمان من مركز استجابة أمان Microsoft (MSRC): مصدر قياسي للمعلومات حول تحديثات Microsoft الحديثة [2]
  • قاعدة بيانات الثغرات الوطنية لـ NIST (NVD): تكملة الثغرات بروابط من Exploit-DB [3]
  • OffSec Exploit-DB [4] يتم دمجها في ملف .csv واحد يتم ضغطه واستضافته في هذا المستودع على GitHub.

الأساس المنطقي

لقد قمت بتطوير WES-NG لأن أداة Windows-Exploit-Suggester الخاصة بـ GDSSecurity كانت تعمل بشكل ممتاز مع أنظمة التشغيل في عصر Windows XP وWindows Vista، إلا أن أداة Windows-Exploit-Suggester الخاصة بـ GDSSecurity لا تعمل مع أنظمة التشغيل مثل Windows 11 والثغرات المنشورة في السنوات الأخيرة. وذلك لأن Microsoft استبدلت ملف بيانات نشرة أمان Microsoft Excel [1] الذي يعتمد عليه Windows-Exploit-Suggester الخاص بـ GDSSecurity بشكل كامل، بواجهة MSRC API [2]. لم يتم تحديث ملف بيانات نشرة أمان Microsoft Excel منذ الربع الأول من عام 2017، لذلك لا يمكن اكتشاف أنظمة التشغيل والثغرات اللاحقة. شكراً @gdssecurity على هذه الأداة الرائعة التي خدمت الكثير منا لسنوات عديدة!

الأخطاء

  • يمكن تقديم الأخطاء عبر صفحة المشكلات
  • بالنسبة للنتائج الإيجابية الخاطئة، يرجى قراءة صفحة التخلص من النتائج الإيجابية الخاطئة في الويكي أولاً. إذا لم يقلل ذلك بشكل كبير من عدد النتائج الإيجابية الخاطئة، فاتبع الخطوات في صفحة الإبلاغ عن النتائج الإيجابية الخاطئة على الويكي.

سجل التغييرات

راجع CHANGELOG.md

التحسينات

  • إضافة دعم لإخراج أمر Get-SystemInfo من NoPowerShell
  • إضافة دعم لتنسيقات إخراج بديلة لـ systeminfo (csv, table)
  • المزيد من الاختبارات على ثغرات النتائج الإيجابية الخاطئة - راجع أيضاً الويكي

المراجع

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

[4] https://www.exploit-db.com/

من تأليف Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

تنزيل الأداة