
Windows 10 Patch-Level-Scanner, der fehlende Patches erkennt, zugehörige CVEs identifiziert und auf öffentlichen Exploit-Code zur Schwachstellenbewertung verlinkt.
letsploit ist ein Werkzeug, das den Patch-Level des lokalen oder eines anderen Windows 10-Systems erkennt, ihn mit den neuesten verfügbaren Patches vergleicht und potenzielle CVE-Sicherheitslücken sowie öffentlich verfügbaren Exploit-Code findet.
Inspiriert von den folgenden Projekten
Erwarten Sie schmutzigen Code und einige Fehler, dies ist eine der ersten Versionen ;)
Einige pip-Pakete werden benötigt. Schauen Sie sich die letsploit-Importe an. Getestet mit Python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter