Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-Exploit-Suggester — Esta herramienta compara los niveles de parches de un objetivo contra la base de datos de vulnerabilidades de Microsoft para detectar posibles parches faltantes en el objetivo. También notifica al usuario si hay exploits públicos y módulos de Metasploit disponibles para los boletines faltantes. | Kitploit
Herramientas/GitHubGitHub/strozfriedberg/windows-exploit-suggester
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubstrozfriedberg/windows-exploit-suggester

Windows-Exploit-Suggester

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
4.2k1.0k1hace 3 añosRevisado por Kitploit

Acerca de

Esta herramienta compara los niveles de parches de un objetivo contra la base de datos de vulnerabilidades de Microsoft para detectar posibles parches faltantes en el objetivo. También notifica al usuario si hay exploits públicos y módulos de Metasploit disponibles para los boletines faltantes.

Compartir

DESCRIPCIÓN

Esta herramienta compara los niveles de parches de un objetivo con la base de datos de vulnerabilidades de Microsoft para detectar posibles parches faltantes en el objetivo. También notifica al usuario si hay exploits públicos y módulos de Metasploit disponibles para los boletines faltantes.

Requiere la salida del comando 'systeminfo' de un host Windows para comparar con la base de datos de boletines de seguridad de Microsoft y determinar el nivel de parches del host.

Tiene la capacidad de descargar automáticamente la base de datos de boletines de seguridad de Microsoft con la bandera --update, y la guarda como una hoja de cálculo de Excel.

Al observar la salida del comando, es importante tener en cuenta que asume todas las vulnerabilidades y luego las elimina selectivamente basándose en los datos de los hotfix. Esto puede resultar en muchos falsos positivos, y es clave saber qué software se está ejecutando realmente en el host objetivo. Por ejemplo, si hay exploits conocidos de IIS, los marcará incluso si IIS no se está ejecutando en el host objetivo.

La salida muestra exploits públicos (E) o módulos de Metasploit (M) según lo indicado por el valor del carácter.

Está fuertemente inspirado en Linux_Exploit_Suggester de Pentura.

Publicación del blog: "Introducing Windows Exploit Suggester", https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html

USO

actualizar la base de datos

root@kitploit:~
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done

instalar dependencias

(instalar python-xlrd, $ pip install xlrd --upgrade)

proporcionarle la entrada "systeminfo", y apuntarlo a la base de datos de Microsoft

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*] 
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done

los posibles exploits para un sistema operativo pueden usarse sin datos de hotfix

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2' 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*] 
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical

LIMITACIONES

Actualmente, si el comando 'systeminfo' revela 'File 1' como la salida de los hotfixes, no podrá determinar cuáles están instalados en el objetivo. Si esto ocurre, la lista de hotfixes deberá recuperarse del host objetivo y pasarse usando la bandera --hotfixes

Actualmente no separa las 'ediciones' del sistema operativo Windows como 'Tablet' o 'Media Center', por ejemplo, ni diferentes arquitecturas, como solo basada en Itanium

También ocurren falsos positivos donde asume que TODO está instalado en el sistema operativo Windows objetivo. Si recibe la salida 'File 1', intente ejecutar 'wmic qfe list full' y proporcione eso como entrada con la bandera --hotfixes, junto con el 'systeminfo'

LICENCIA

Este programa es software libre: puede redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General GNU tal como fue publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a su elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General GNU para más detalles.

Usted debería haber recibido una copia de la Licencia Pública General GNU junto con este programa. Si no es así, consulte http://www.gnu.org/licenses/.

Descargar herramienta