
عدد تحديثات KB المفقودة واقترح استغلالات لثغرات تصعيد الامتيازات المفيدة
واتسون هي أداة .NET مصممة لتعداد التحديثات المفقودة (KBs) واقتراح استغلال الثغرات لتصعيد الامتيازات.
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] OS Build Number: 14393
[*] Enumerating installed KBs...
[!] CVE-2019-0836 : VULNERABLE
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERABLE
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERABLE
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERABLE
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERABLE
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERABLE
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finished. Found 6 potential vulnerabilities.
أحاول تحديث واتسون بعد كل ثلاثاء تحديث، ولكن بالنسبة للإيجابيات الكاذبة المحتملة، تحقق من أحدث معلومات الاستبدال في كتالوج تحديث ويندوز. إذا كنت لا تزال تعتقد أن هناك خطأ، أبلغ عن مشكلة باستخدام وسم Bug.
إذا كانت هناك ثغرة أمان معينة تريد رؤيتها في واتسون غير مدرجة بالفعل، أبلغ عن مشكلة باستخدام وسم Vulnerability Request واذكر رقم CVE.
إذا كنت تعرف استغلالًا جيدًا لأي من الثغرات في واتسون، أبلغ عن مشكلة باستخدام وسم Exploit Suggestion وقدم رابط URL للاستغلال.