
Scanner de niveau de correctifs Windows 10 qui détecte les correctifs manquants, identifie les CVE associées et lie le code d'exploit public pour l'évaluation des vulnérabilités.
letsploit est un outil qui détecte le niveau de mise à jour (patch level) d'un système Windows 10 local ou distant, le compare avec les derniers correctifs disponibles et trouve les éventuelles vulnérabilités CVE ainsi que les codes d'exploit accessibles publiquement.
Inspiré des projets suivants
Attendez-vous à trouver du code sale et quelques bugs, c'est une première version ;)
Certains paquets pip sont requis. Regardez les imports de letsploit. Testé avec python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter