
Sugeridor de Exploits para Windows - Próxima Generación
WES-NG es una herramienta basada en la salida de la utilidad systeminfo de Windows que proporciona la lista de vulnerabilidades a las que el sistema operativo es vulnerable, incluyendo cualquier exploit para estas vulnerabilidades. Se admite cualquier versión de Windows entre Windows XP y Windows 11, incluyendo sus contrapartes de Windows Server.
En el blog de BITSADMIN hay un artículo detallado sobre WES-NG: Windows Security Updates for Hackers.
pip install wesng o usando la siguiente línea de comandos: git clone https://github.com/bitsadmin/wesng --depth 1wes.py --updatemissingkbs.vbs o missingkbs.ps1 en el host para que Windows determine qué parches faltan
b. Use la herramienta integrada systeminfo.exe de Windows para obtener la información del sistema del sistema local, o de un sistema remoto usando systeminfo /S MyRemoteHost, y redirija esto a un archivo: systeminfo > systeminfo.txtmissing.txt como entrada: wes.py --missing missing.txt (o wes.py -m missing.txt)
b. Con el archivo systeminfo.txt como parámetro: wes.py systeminfo.txt
WES-NG usa entonces la base de datos para determinar qué parches son aplicables al sistema y a qué vulnerabilidades está expuesto actualmente, incluyendo exploits si están disponibles.wes.py reporta falsos positivos, @DominicBreuker contribuyó con el parámetro --muc-lookup para validar los parches faltantes identificados del archivo systeminfo.txt contra el Catálogo de Actualizaciones de Microsoft. Adicionalmente, asegúrese de revisar la página Eliminando falsos positivos en la Wiki sobre cómo interpretar los resultados.
Para una visión general de todos los parámetros disponibles para missingkbs.vbs, missingkbs.ps1 y wes.py, consulte CMDLINE.md.
Este repositorio de GitHub actualiza regularmente la base de datos de vulnerabilidades, por lo que ejecutar wes.py con el parámetro --update obtiene la última versión.
Si se requiere la generación manual del archivo .csv con información de actualizaciones, use los scripts de la carpeta /collector para compilar la base de datos. Lea los comentarios en la parte superior de cada script y ejecútelos en el orden en que se listan a continuación. Ejecutar estos scripts producirá definitions.zip.
El recopilador de WES-NG obtiene información de varias fuentes:
Desarrollé WES-NG porque mientras Windows-Exploit-Suggester de GDSSecurity funcionaba excelentemente para sistemas operativos de la era Windows XP y Windows Vista, el Windows-Exploit-Suggester de GDSSecurity no funciona para sistemas operativos como Windows 11 y vulnerabilidades publicadas en los últimos años. Esto se debe a que Microsoft reemplazó el archivo Excel de Microsoft Security Bulletin Data [1] del cual depende completamente el Windows-Exploit-Suggester de GDSSecurity, por la API de MSRC [2]. El archivo Excel de Microsoft Security Bulletin Data no se ha actualizado desde el primer trimestre de 2017, por lo que los sistemas operativos y vulnerabilidades más recientes no pueden detectarse. ¡Gracias @gdssecurity por esta gran herramienta que nos ha servido a muchos durante tantos años!
Ver CHANGELOG.md
Get-SystemInfo de NoPowerShellsysteminfo (csv, table)[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
Escrito por Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)