Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xaitax/patchapalooza
Análisis de VulnerabilidadesInteligencia de Amenazas
GitHubxaitax/patchapalooza

PatchaPalooza

Una herramienta completa que proporciona un análisis profundo de las actualizaciones de seguridad mensuales de Microsoft.

Ver RepositorioSitio web
224213hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PatchaPalooza

patchapalooza.com — ¡la versión interactiva ya está en línea!

Esta herramienta CLI ha sido reemplazada por patchapalooza.com, un sitio web interactivo completo para explorar y analizar los datos del Patch Tuesday de Microsoft. Cubre todo lo que esta herramienta hace — y mucho más. Dirígete allí para la mejor experiencia.

Este repositorio sigue estando disponible como una alternativa CLI ligera, pero ya no se mantiene activamente.

image
image

Descripción

PatchaPalooza utiliza el poder de la API MSRC CVRF de Microsoft para obtener, almacenar y analizar datos de actualizaciones de seguridad. Diseñado para profesionales de la ciberseguridad, ofrece una experiencia optimizada para quienes requieren una visión general rápida pero detallada de las vulnerabilidades, su estado de explotación y más. Esta herramienta funciona completamente sin conexión una vez que se han obtenido los datos, lo que garantiza que sus análisis puedan continuar incluso sin conexión a internet.

Características

  • Obtener datos: Recupera los resúmenes de actualizaciones de seguridad más recientes directamente de Microsoft.
  • Almacenamiento sin conexión: Almacena los datos obtenidos para su análisis sin conexión.
  • Análisis detallado: Analice meses específicos u obtenga una vista integral a lo largo de los meses.
  • Detalles de CVE: Profundice en los detalles de un CVE en particular.
  • Resumen de explotación: Identifique rápidamente qué vulnerabilidades se están explotando actualmente.
  • Puntuación CVSS: Priorice sus esfuerzos de parcheo según las puntuaciones CVSS.
  • Visión general categorizada: Obtenga un desglose de las vulnerabilidades según su tipo.

Uso

Ejecute PatchaPalooza sin argumentos para ver un análisis de los datos del mes actual:

root@kitploit:~
python PatchaPalooza.py

Para el análisis de un mes específico:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

Para el análisis de un año específico:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

Para una visión general estadística completa:

root@kitploit:~
python PatchaPalooza.py --stats

Para un análisis de vulnerabilidades con una puntuación CVSS mínima (se puede combinar en todos los casos de uso anteriores):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

Para mostrar una vista detallada de un CVE específico:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

Para actualizar y almacenar los datos más recientes:

root@kitploit:~
python PatchaPalooza.py --update

Requisitos

  • Python 3.x
  • Librería Requests
  • Librería Termcolor

Créditos / Contribuyentes

@eric-therond

  • Añadir un argumento mincvss en lugar de un umbral fijo
  • Añadir un argumento fullyear para obtener estadísticas de todos los meses de un año determinado
  • Eliminar la visualización de vulnerabilidades no explotadas (se puede adivinar fácilmente, es el complemento de las vulnerabilidades explotadas)

@dinosn

  • Correcciones menores para el listado de casos No explotables

Las contribuciones son bienvenidas. No dude en hacer fork, modificar, y enviar pull requests o reportar problemas. Esta herramienta está construida sobre la API MSRC CVRF de Microsoft y está inspirada en el trabajo de @KevTheHermit.

Autor

Alexander Hagenah

  • Twitter

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y profesionales. Sin licencia, así que haga con ella lo que quiera.

Descargar herramienta