Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
patch-checker — Comprobación basada en web para vulnerabilidades de escalada de privilegios en Windows | Kitploit
Herramientas/GitHubGitHub/deadjakk/patch-checker
Escalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubdeadjakk/patch-checker

patch-checker

Comprobación basada en web para vulnerabilidades de escalada de privilegios en Windows

Ver Repositorio
13931hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PatchChecker

Esta es la base de código para el servicio que se ejecuta en: https://patchchecker.com. En resumen, PatchChecker es una aplicación web (que se ejecuta en Flask) que proporciona una salida similar a la de Watson. Sin embargo, al usar PatchChecker, no es necesario ejecutar un binario en la máquina objetivo. También se incluye en este proyecto un raspador web que actualizará automáticamente la base de datos de PatchChecker utilizando información presente en sitios de Microsoft, lo que permite una solución más escalable y fácil de usar para el problema de encontrar CVEs contra los que un sistema Windows está (o no) parcheado. Además, se pueden agregar otras CVEs a la entrada del recopilador de datos y verificarlas siempre que tengan una entrada en https://portal.msrc.microsoft.com. También puedes usar esto para obtener los datos y actualizar Watson.

Puede encontrar más información sobre este proyecto aquí.

Usando PatchChecker para verificar vulnerabilidades:

Para usar patchchecker, puedes ir al sitio web público aquí en patchchecker.com o puedes hacer git clone de este repositorio, instalar las bibliotecas necesarias, asegurarte de que patches.db esté en el mismo directorio que app.py y luego iniciar la aplicación con python3 ./app.py. Una vez que se inicia la aplicación, puedes abrir el archivo "index.html" incluido en un navegador para usar el servicio y obtener la lista de parches a los que el sistema bajo prueba es vulnerable.

Obteniendo datos de KB:

getting-info

Entrada esperada:

pc-input

Salida esperada de la página web:

pc-output

Salida esperada de la página web cuando se encuentran vulnerabilidades:

pc-output

Alternativamente, puedes usar un comando curl y hacer algo como esto: Solicitud: nota: puedes usar cualquier delimitador que desees, yo estoy usando espacios aquí:

root@kitploit:~
curl 'https://patchchecker.com/checkprivs/' --data-raw 'wmicinfo=KB1231411 KB1231441 KB1234141&build_num=17763'

Respuesta: nota: se usaron algunos KB falsos, por lo que muestra vulnerable a todo, es decir, no tengo nada instalado nota: la salida está truncada

root@kitploit:~
{
    "total_vuln": 9,
    "kbs_parsed": [
        "KB1231411",
        "KB1231441",
        "KB1234141"
    ],
    "total_kbs_parsed": 3,
    "build": "17763",
    "results": [
        {
            "refs": [
                "https://exploit-db.com/exploits/46718",
                "https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/"
            ],
            "name": "CVE-2019-0836",
            "vulnerable": true
        }
		]
}

Para ejecutar el código en este repositorio tú mismo, no olvides ejecutar: python3 -m pip install -r requirements.txt y ejecutarlo con python3. Como referencia, usé python 3.7.3.

Recopilación de datos: patchdata_collector.py

El script patchdata_collector.py es el raspador pyppeteer que itera a través de varios sitios de Microsoft para obtener los datos deseados para las cves especificadas en el archivo de argumento --cve-list. Para ver un ejemplo del formato esperado, consulta el archivo cves.txt dentro del directorio samples. Básicamente, es un archivo separado por líneas, cada línea contiene lo siguiente CVE-XXXX-XXXX|https://website.com/resource-pertaining-to-CVE,http://second_resource.com te haces una idea. Un ejemplo de la salida resultante se puede encontrar en el archivo patches.db incluido. El código no es perfecto pero obtiene los datos y funciona por ahora. Como referencia, con 9 CVEs, debería tomar unos 11 minutos en completarse, YMMV.

Uso de patchdata_collector.py:

root@kitploit:~
usage: patchdata_collector.py [-h] --cve-list CVE_LIST [--db DB] [--new-db] [-v]
                          [-vv] [--no-headless] [--json JSON]

optional arguments:
  -h, --help           show this help message and exit
  --cve-list CVE_LIST  line and pipe separated list containing CVEs and
                       related-URLs with information example: CVE-2020-1048|https://github.com/ionescu007/faxhell,https://github.com/ionescu007/PrintDemon
  --db DB              sqlite database filename
  --new-db             erases old database (if exists)
  -v                   set output to debug (verbose)
  -vv                  set output to annoying
  --no-headless        run browser with headless mode disabled
  --json JSON          json format output, argument should be json filename

Ejemplo de ejecución:

Ejecutar time ./patchdata_collector.py --cve-list cves.txt --db antest.db --new-db produce la siguiente salida:

root@kitploit:~
2020-06-05 20:38:49.292 | INFO     | __main__:main:181 - Loaded 10 CVEs
2020-06-05 20:38:49.430 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-0836
2020-06-05 20:40:27.183 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1064
2020-06-05 20:41:07.158 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-0841
2020-06-05 20:41:31.675 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1130
2020-06-05 20:42:58.527 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1253
2020-06-05 20:43:25.069 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1315
2020-06-05 20:44:57.974 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1385
2020-06-05 20:45:22.026 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1388
2020-06-05 20:46:48.407 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2019-1405
2020-06-05 20:48:07.026 | INFO     | __main__:parsekb:33 - Parsing KBs for: CVE-2020-1048
finished

real	11m27.793s
user	1m21.632s
sys	0m14.559s
Descargar herramienta