
Script auxiliar de escalada de privilegios para windwos
Esta herramienta compara los niveles de parches de un objetivo contra la base de datos de vulnerabilidades de Microsoft para detectar posibles parches faltantes en el objetivo. También notifica al usuario si hay exploits públicos y módulos de Metasploit disponibles para los boletines faltantes.
Requiere la salida del comando 'systeminfo' de un host Windows para compararla con la base de datos de boletines de seguridad de Microsoft y determinar el nivel de parches del host.
Tiene la capacidad de descargar automáticamente la base de datos de boletines de seguridad desde Microsoft con la opción --update, y la guarda como una hoja de cálculo de Excel.
Al observar la salida del comando, es importante tener en cuenta que asume todas las vulnerabilidades y luego las elimina selectivamente basándose en los datos de hotfix. Esto puede dar lugar a muchos falsos positivos, y es clave saber qué software se está ejecutando realmente en el host objetivo. Por ejemplo, si hay exploits conocidos de IIS, los marcará aunque IIS no se esté ejecutando en el host objetivo.
La salida muestra exploits públicos (E) o módulos de Metasploit (M), según lo indique el valor del carácter.
Está fuertemente inspirada en Linux_Exploit_Suggester de Pentura.
Entrada de blog: "Introducing Windows Exploit Suggester", https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html
actualizar la base de datos
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done
instalar dependencias
(instala python-xlrd, $ pip install xlrd --upgrade)
pásale la entrada "systeminfo" y apúntalo a la base de datos de Microsoft
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*]
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done
los posibles exploits para un sistema operativo pueden usarse sin datos de hotfix
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2'
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*]
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical
Actualmente, si el comando 'systeminfo' revela 'File 1' como salida de los hotfixes, no podrá determinar cuáles están instalados en el objetivo. Si esto ocurre, será necesario recuperar la lista de hotfixes del host objetivo y pasarla usando la opción --hotfixes.
Actualmente no separa las 'ediciones' del sistema operativo Windows, como 'Tablet' o 'Media Center', por ejemplo, ni las diferentes arquitecturas, como solo Itanium.
También se producen falsos positivos porque asume que TODO está instalado en el sistema operativo Windows objetivo. Si recibes la salida 'File 1', intenta ejecutar 'wmic qfe list full' y pásalo como entrada con la opción --hotfixes, junto con el 'systeminfo'.
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Véase la GNU General Public License para más detalles.
Deberías haber recibido una copia de la GNU General Public License junto con este programa. Si no, consulta http://www.gnu.org/licenses/.