
Windows Exploit Suggester - Nouvelle Génération
WES-NG est un outil basé sur la sortie de l'utilitaire Windows systeminfo qui fournit la liste des vulnérabilités auxquelles le système d'exploitation est vulnérable, y compris les éventuels exploits pour ces vulnérabilités. Tous les systèmes d'exploitation Windows entre Windows XP et Windows 11, y compris leurs équivalents Windows Server, sont pris en charge.
Sur le blog BITSADMIN, un article détaillé sur WES-NG est disponible : Windows Security Updates for Hackers.
pip install wesng ou via la ligne de commande : git clone https://github.com/bitsadmin/wesng --depth 1wes.py --updatemissingkbs.vbs ou missingkbs.ps1 sur l'hôte pour que Windows détermine quels correctifs sont manquants
b. Utilisez l'outil intégré systeminfo.exe de Windows pour obtenir les informations système du système local, ou d'un système distant avec systeminfo /S MyRemoteHost, et redirigez cette sortie vers un fichier : systeminfo > systeminfo.txtmissing.txt en entrée : wes.py --missing missing.txt (ou wes.py -m missing.txt)
b. Avec le fichier systeminfo.txt comme paramètre : wes.py systeminfo.txt
WES-NG utilise ensuite la base de données pour déterminer quels correctifs sont applicables au système et à quelles vulnérabilités il est actuellement exposé, y compris les exploits si disponibles.wes.py signale des faux positifs, @DominicBreuker a contribué au paramètre --muc-lookup pour valider les correctifs manquants identifiés à partir du fichier systeminfo.txt par rapport au Catalogue des mises à jour de Microsoft. De plus, consultez la page Éliminer les faux positifs du Wiki pour savoir comment interpréter les résultats.
Pour un aperçu de tous les paramètres disponibles pour missingkbs.vbs, missingkbs.ps1 et wes.py, consultez CMDLINE.md.
Ce dépôt GitHub met régulièrement à jour la base de données des vulnérabilités ; exécuter wes.py avec le paramètre --update permet donc d'obtenir la dernière version.
Si une génération manuelle du fichier .csv avec les informations sur les correctifs est nécessaire, utilisez les scripts du dossier /collector pour compiler la base de données. Lisez les commentaires en haut de chaque script et exécutez-les dans l'ordre indiqué ci-dessous. L'exécution de ces scripts produira definitions.zip.
Le collecteur WES-NG extrait des informations de diverses sources :
J'ai développé WES-NG parce que, bien que Windows-Exploit-Suggester de GDSSecurity fonctionnait parfaitement pour les systèmes d'exploitation de l'ère Windows XP et Windows Vista, il ne fonctionne pas pour les systèmes d'exploitation comme Windows 11 et les vulnérabilités publiées ces dernières années. Cela est dû au fait que Microsoft a remplacé le fichier Excel des données des bulletins de sécurité [1], dont dépend entièrement Windows-Exploit-Suggester de GDSSecurity, par l'API MSRC [2]. Le fichier Excel des données des bulletins de sécurité n'a pas été mis à jour depuis le premier trimestre 2017, de sorte que les systèmes d'exploitation et les vulnérabilités plus récents ne peuvent pas être détectés. Merci @gdssecurity pour cet excellent outil qui nous a servi pendant tant d'années !
Voir CHANGELOG.md
Get-SystemInfo de NoPowerShellsysteminfo (csv, table)[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
Auteur : Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)