
Ein umfassendes Tool, das eine aufschlussreiche Analyse der monatlichen Sicherheitsupdates von Microsoft bietet.
Dieses CLI-Tool wurde durch patchapalooza.com ersetzt, eine vollständig interaktive Website zur Erkundung und Analyse von Microsoft Patch Tuesday-Daten. Sie deckt alles ab, was dieses Tool kann – und noch viel mehr. Für das beste Erlebnis dorthin gehen.
Dieses Repository bleibt als leichte CLI-Alternative verfügbar, wird aber nicht mehr aktiv gewartet.
PatchaPalooza nutzt die Leistungsfähigkeit der Microsoft MSRC CVRF API, um Sicherheitsupdates-Daten abzurufen, zu speichern und zu analysieren. Entwickelt für Cybersicherheitsexperten, bietet es eine optimierte Erfahrung für diejenigen, die einen schnellen, aber detaillierten Überblick über Schwachstellen, deren Ausnutzungsstatus und mehr benötigen. Dieses Tool arbeitet vollständig offline, sobald die Daten abgerufen wurden, sodass Ihre Analysen auch ohne Internetverbindung fortgesetzt werden können.
Führen Sie PatchaPalooza ohne Argumente aus, um eine Analyse der Daten des aktuellen Monats zu sehen:
python PatchaPalooza.py
Für eine Analyse eines bestimmten Monats:
python PatchaPalooza.py --month MMM --year YYYY
Für eine Analyse eines bestimmten Jahres:
python PatchaPalooza.py --fullyear YYYY
Für eine allgemeine statistische Übersicht:
python PatchaPalooza.py --stats
Für eine Analyse von Schwachstellen mit einem minimalen CVSS-Wert (kann mit allen vorherigen Anwendungsfällen kombiniert werden):
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
Um eine detaillierte Ansicht einer bestimmten CVE anzuzeigen:
python PatchaPalooza.py --detail CVE-ID
Um die neuesten Daten zu aktualisieren und zu speichern:
python PatchaPalooza.py --update
Beiträge sind willkommen. Bitte forken, ändern und Pull-Requests einreichen oder Probleme melden. Dieses Tool basiert auf der Microsoft MSRC CVRF API und ist inspiriert von der Arbeit von @KevTheHermit.
Alexander Hagenah
Dieses Tool ist nur für Bildungs- und Berufszwecke gedacht. Keine Lizenz, also machen Sie damit, was immer Sie möchten.