Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
win-exp- — Script auxiliar de escalada de privilegios para windwos | Kitploit
Herramientas/GitHubGitHub/ianxtianxt/win-exp-
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubianxtianxt/win-exp-

win-exp-

Script auxiliar de escalada de privilegios para windwos

Ver Repositorio
10938hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DESCRIPTION

Esta herramienta compara los niveles de parches de un objetivo contra la base de datos de vulnerabilidades de Microsoft para detectar posibles parches faltantes en el objetivo. También notifica al usuario si hay exploits públicos y módulos de Metasploit disponibles para los boletines faltantes.

Requiere la salida del comando 'systeminfo' de un host Windows para compararla con la base de datos de boletines de seguridad de Microsoft y determinar el nivel de parches del host.

Tiene la capacidad de descargar automáticamente la base de datos de boletines de seguridad desde Microsoft con la opción --update, y la guarda como una hoja de cálculo de Excel.

Al observar la salida del comando, es importante tener en cuenta que asume todas las vulnerabilidades y luego las elimina selectivamente basándose en los datos de hotfix. Esto puede dar lugar a muchos falsos positivos, y es clave saber qué software se está ejecutando realmente en el host objetivo. Por ejemplo, si hay exploits conocidos de IIS, los marcará aunque IIS no se esté ejecutando en el host objetivo.

La salida muestra exploits públicos (E) o módulos de Metasploit (M), según lo indique el valor del carácter.

Está fuertemente inspirada en Linux_Exploit_Suggester de Pentura.

Entrada de blog: "Introducing Windows Exploit Suggester", https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html

USAGE

actualizar la base de datos

root@kitploit:~
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done

instalar dependencias

(instala python-xlrd, $ pip install xlrd --upgrade)

pásale la entrada "systeminfo" y apúntalo a la base de datos de Microsoft

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*] 
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done

los posibles exploits para un sistema operativo pueden usarse sin datos de hotfix

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2' 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*] 
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical

LIMITATIONS

Actualmente, si el comando 'systeminfo' revela 'File 1' como salida de los hotfixes, no podrá determinar cuáles están instalados en el objetivo. Si esto ocurre, será necesario recuperar la lista de hotfixes del host objetivo y pasarla usando la opción --hotfixes.

Actualmente no separa las 'ediciones' del sistema operativo Windows, como 'Tablet' o 'Media Center', por ejemplo, ni las diferentes arquitecturas, como solo Itanium.

También se producen falsos positivos porque asume que TODO está instalado en el sistema operativo Windows objetivo. Si recibes la salida 'File 1', intenta ejecutar 'wmic qfe list full' y pásalo como entrada con la opción --hotfixes, junto con el 'systeminfo'.

LICENSE

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Véase la GNU General Public License para más detalles.

Deberías haber recibido una copia de la GNU General Public License junto con este programa. Si no, consulta http://www.gnu.org/licenses/.

Descargar herramienta