Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PatchaPalooza — Ein umfassendes Tool, das eine aufschlussreiche Analyse der monatlichen Sicherheitsupdates von Microsoft bietet. | Kitploit
Tools/GitHubGitHub/xaitax/patchapalooza
SchwachstellenanalyseBedrohungsanalyse
GitHubxaitax/patchapalooza

PatchaPalooza

Ein umfassendes Tool, das eine aufschlussreiche Analyse der monatlichen Sicherheitsupdates von Microsoft bietet.

Repository anzeigenWebseite
22421vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PatchaPalooza

patchapalooza.com — die interaktive Version ist live!

Dieses CLI-Tool wurde durch patchapalooza.com ersetzt, eine vollständig interaktive Website zur Erkundung und Analyse von Microsoft Patch Tuesday-Daten. Sie deckt alles ab, was dieses Tool kann – und noch viel mehr. Für das beste Erlebnis dorthin gehen.

Dieses Repository bleibt als leichte CLI-Alternative verfügbar, wird aber nicht mehr aktiv gewartet.

image
image

Beschreibung

PatchaPalooza nutzt die Leistungsfähigkeit der Microsoft MSRC CVRF API, um Sicherheitsupdates-Daten abzurufen, zu speichern und zu analysieren. Entwickelt für Cybersicherheitsexperten, bietet es eine optimierte Erfahrung für diejenigen, die einen schnellen, aber detaillierten Überblick über Schwachstellen, deren Ausnutzungsstatus und mehr benötigen. Dieses Tool arbeitet vollständig offline, sobald die Daten abgerufen wurden, sodass Ihre Analysen auch ohne Internetverbindung fortgesetzt werden können.

Funktionen

  • Daten abrufen: Ruft die neuesten Sicherheitsupdate-Zusammenfassungen direkt von Microsoft ab.
  • Offline-Speicherung: Speichert die abgerufenen Daten für die Offline-Analyse.
  • Detaillierte Analyse: Analysieren Sie bestimmte Monate oder erhalten Sie einen umfassenden Überblick über mehrere Monate.
  • CVE-Details: Tauchen Sie tief in die Details einer bestimmten CVE ein.
  • Ausnutzungsübersicht: Identifizieren Sie schnell, welche Schwachstellen derzeit ausgenutzt werden.
  • CVSS-Bewertung: Priorisieren Sie Ihre Patch-Bemühungen basierend auf CVSS-Werten.
  • Kategorisierte Übersicht: Erhalten Sie eine Aufschlüsselung der Schwachstellen nach ihren Typen.

Verwendung

Führen Sie PatchaPalooza ohne Argumente aus, um eine Analyse der Daten des aktuellen Monats zu sehen:

root@kitploit:~
python PatchaPalooza.py

Für eine Analyse eines bestimmten Monats:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

Für eine Analyse eines bestimmten Jahres:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

Für eine allgemeine statistische Übersicht:

root@kitploit:~
python PatchaPalooza.py --stats

Für eine Analyse von Schwachstellen mit einem minimalen CVSS-Wert (kann mit allen vorherigen Anwendungsfällen kombiniert werden):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

Um eine detaillierte Ansicht einer bestimmten CVE anzuzeigen:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

Um die neuesten Daten zu aktualisieren und zu speichern:

root@kitploit:~
python PatchaPalooza.py --update

Voraussetzungen

  • Python 3.x
  • Requests-Bibliothek
  • Termcolor-Bibliothek

Credits / Mitwirkende

@eric-therond

  • Hinzufügen eines mincvss-Arguments anstelle eines fest codierten Schwellenwerts
  • Hinzufügen eines fullyear-Arguments, um Statistiken für alle Monate eines bestimmten Jahres zu erhalten
  • Entfernen der Anzeige von nicht ausgenutzten Schwachstellen (kann leicht erraten werden, es ist das Komplement der ausgenutzten Schwachstellen)

@dinosn

  • Kleinere Korrekturen für die Auflistung von nicht ausnutzbaren Fällen

Beiträge sind willkommen. Bitte forken, ändern und Pull-Requests einreichen oder Probleme melden. Dieses Tool basiert auf der Microsoft MSRC CVRF API und ist inspiriert von der Arbeit von @KevTheHermit.

Autor

Alexander Hagenah

  • Twitter

Haftungsausschluss

Dieses Tool ist nur für Bildungs- und Berufszwecke gedacht. Keine Lizenz, also machen Sie damit, was immer Sie möchten.

Tool herunterladen