Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wesng — Sugeridor de Exploits para Windows - Próxima Generación | Kitploit
Herramientas/GitHubGitHub/bitsadmin/wesng
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónTop en Escalada de Privilegios #6
GitHubbitsadmin/wesng

wesng

Sugeridor de Exploits para Windows - Próxima Generación

Ver Repositorio
4.9k60413hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows Exploit Suggester - Next Generation (WES-NG)

WES-NG es una herramienta basada en la salida de la utilidad systeminfo de Windows que proporciona la lista de vulnerabilidades a las que el sistema operativo es vulnerable, incluyendo cualquier exploit para estas vulnerabilidades. Se admite cualquier versión de Windows entre Windows XP y Windows 11, incluyendo sus contrapartes de Windows Server.

En el blog de BITSADMIN hay un artículo detallado sobre WES-NG: Windows Security Updates for Hackers.

Uso

  1. Descargue WES-NG usando pip install wesng o usando la siguiente línea de comandos: git clone https://github.com/bitsadmin/wesng --depth 1
  2. Obtenga la base de datos de vulnerabilidades más reciente ejecutando el comando wes.py --update
  3. Hay dos opciones para verificar parches faltantes: a. Ejecute missingkbs.vbs o missingkbs.ps1 en el host para que Windows determine qué parches faltan b. Use la herramienta integrada systeminfo.exe de Windows para obtener la información del sistema del sistema local, o de un sistema remoto usando systeminfo /S MyRemoteHost, y redirija esto a un archivo: systeminfo > systeminfo.txt
  4. Dependiendo del método elegido en el paso 3, ejecute WES-NG: a. Con el archivo missing.txt como entrada: wes.py --missing missing.txt (o wes.py -m missing.txt) b. Con el archivo systeminfo.txt como parámetro: wes.py systeminfo.txt WES-NG usa entonces la base de datos para determinar qué parches son aplicables al sistema y a qué vulnerabilidades está expuesto actualmente, incluyendo exploits si están disponibles.
  5. Dado que los datos proporcionados por el feed de MSRC de Microsoft son frecuentemente incompletos y wes.py reporta falsos positivos, @DominicBreuker contribuyó con el parámetro --muc-lookup para validar los parches faltantes identificados del archivo systeminfo.txt contra el Catálogo de Actualizaciones de Microsoft. Adicionalmente, asegúrese de revisar la página Eliminando falsos positivos en la Wiki sobre cómo interpretar los resultados. Para una visión general de todos los parámetros disponibles para missingkbs.vbs, missingkbs.ps1 y wes.py, consulte CMDLINE.md.

Demostración

Animación GIF que muestra el uso de Windows Exploit Suggester - Next Generation

Recopilador

Este repositorio de GitHub actualiza regularmente la base de datos de vulnerabilidades, por lo que ejecutar wes.py con el parámetro --update obtiene la última versión. Si se requiere la generación manual del archivo .csv con información de actualizaciones, use los scripts de la carpeta /collector para compilar la base de datos. Lea los comentarios en la parte superior de cada script y ejecútelos en el orden en que se listan a continuación. Ejecutar estos scripts producirá definitions.zip. El recopilador de WES-NG obtiene información de varias fuentes:

  • Microsoft Security Bulletin Data: KBs para sistemas antiguos [1]
  • MSRC: La API de actualizaciones de seguridad de Microsoft Security Response Center (MSRC): Fuente estándar de información para actualizaciones modernas de Microsoft [2]
  • Base de datos nacional de vulnerabilidades de NIST (NVD): Complementa vulnerabilidades con enlaces a Exploit-DB [3]
  • OffSec Exploit-DB [4] Estos se combinan en un único archivo .csv que se comprime y se aloja en este repositorio de GitHub.

Razón fundamental

Desarrollé WES-NG porque mientras Windows-Exploit-Suggester de GDSSecurity funcionaba excelentemente para sistemas operativos de la era Windows XP y Windows Vista, el Windows-Exploit-Suggester de GDSSecurity no funciona para sistemas operativos como Windows 11 y vulnerabilidades publicadas en los últimos años. Esto se debe a que Microsoft reemplazó el archivo Excel de Microsoft Security Bulletin Data [1] del cual depende completamente el Windows-Exploit-Suggester de GDSSecurity, por la API de MSRC [2]. El archivo Excel de Microsoft Security Bulletin Data no se ha actualizado desde el primer trimestre de 2017, por lo que los sistemas operativos y vulnerabilidades más recientes no pueden detectarse. ¡Gracias @gdssecurity por esta gran herramienta que nos ha servido a muchos durante tantos años!

Errores

  • Los errores se pueden enviar a través de la página Issues
  • Para falsos positivos en los resultados, lea primero la página Eliminando falsos positivos en la Wiki. En caso de que eso no reduzca significativamente el número de falsos positivos, siga los pasos de la página Reporte de falsos positivos en la Wiki.

Registro de cambios

Ver CHANGELOG.md

Mejoras

  • Añadir soporte para la salida del cmdlet Get-SystemInfo de NoPowerShell
  • Añadir soporte para formatos de salida alternativos de systeminfo (csv, table)
  • Más pruebas sobre las vulnerabilidades de falso positivo devueltas; consulte también la wiki

Referencias

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

[4] https://www.exploit-db.com/

Escrito por Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

Descargar herramienta