
Escáner de nivel de parches de Windows 10 que detecta parches faltantes, identifica CVE asociados y enlaza a código de exploit público para la evaluación de vulnerabilidades.
letsploit es una herramienta que detecta el nivel de parches del sistema local o de otro sistema Windows 10, lo compara con los últimos parches disponibles y encuentra posibles vulnerabilidades CVE, así como código de explotación disponible públicamente.
Inspirado por los siguientes proyectos
Espera encontrar código sucio y algún que otro error, esta es una de las primeras versiones ;)
Se requieren algunos paquetes pip. Revisa los imports de letsploit. Probado con python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter