Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wesng — Windows Exploit Suggester - Nouvelle Génération | Kitploit
Outils/GitHubGitHub/bitsadmin/wesng
Analyse des VulnérabilitésExploitationCollecte d'Informations
GitHubbitsadmin/wesng

wesng

Windows Exploit Suggester - Nouvelle Génération

Voir le dépôt
4.9k604il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Windows Exploit Suggester - Next Generation (WES-NG)

WES-NG est un outil basé sur la sortie de l'utilitaire Windows systeminfo qui fournit la liste des vulnérabilités auxquelles le système d'exploitation est vulnérable, y compris les éventuels exploits pour ces vulnérabilités. Tous les systèmes d'exploitation Windows entre Windows XP et Windows 11, y compris leurs équivalents Windows Server, sont pris en charge.

Sur le blog BITSADMIN, un article détaillé sur WES-NG est disponible : Windows Security Updates for Hackers.

Utilisation

  1. Téléchargez WES-NG avec pip install wesng ou via la ligne de commande : git clone https://github.com/bitsadmin/wesng --depth 1
  2. Obtenez la dernière base de données des vulnérabilités en exécutant la commande wes.py --update
  3. Deux options pour vérifier les correctifs manquants : a. Lancez missingkbs.vbs ou missingkbs.ps1 sur l'hôte pour que Windows détermine quels correctifs sont manquants b. Utilisez l'outil intégré systeminfo.exe de Windows pour obtenir les informations système du système local, ou d'un système distant avec systeminfo /S MyRemoteHost, et redirigez cette sortie vers un fichier : systeminfo > systeminfo.txt
  4. Selon la méthode choisie à l'étape 3, exécutez WES-NG : a. Avec le fichier missing.txt en entrée : wes.py --missing missing.txt (ou wes.py -m missing.txt) b. Avec le fichier systeminfo.txt comme paramètre : wes.py systeminfo.txt WES-NG utilise ensuite la base de données pour déterminer quels correctifs sont applicables au système et à quelles vulnérabilités il est actuellement exposé, y compris les exploits si disponibles.
  5. Comme les données fournies par le flux MSRC de Microsoft sont souvent incomplètes et que wes.py signale des faux positifs, @DominicBreuker a contribué au paramètre --muc-lookup pour valider les correctifs manquants identifiés à partir du fichier systeminfo.txt par rapport au Catalogue des mises à jour de Microsoft. De plus, consultez la page Éliminer les faux positifs du Wiki pour savoir comment interpréter les résultats. Pour un aperçu de tous les paramètres disponibles pour missingkbs.vbs, missingkbs.ps1 et wes.py, consultez CMDLINE.md.

Démo

Animation GIF montrant l'utilisation de Windows Exploit Suggester - Next Generation

Collecteur

Ce dépôt GitHub met régulièrement à jour la base de données des vulnérabilités ; exécuter wes.py avec le paramètre --update permet donc d'obtenir la dernière version. Si une génération manuelle du fichier .csv avec les informations sur les correctifs est nécessaire, utilisez les scripts du dossier /collector pour compiler la base de données. Lisez les commentaires en haut de chaque script et exécutez-les dans l'ordre indiqué ci-dessous. L'exécution de ces scripts produira definitions.zip. Le collecteur WES-NG extrait des informations de diverses sources :

  • Données des bulletins de sécurité Microsoft : KB pour les systèmes plus anciens [1]
  • MSRC : L'API de mise à jour de sécurité du Microsoft Security Response Center (MSRC) : source standard d'informations pour les mises à jour modernes de Microsoft [2]
  • Base de données nationale des vulnérabilités du NIST (NVD) : compléter les vulnérabilités avec des liens Exploit-DB [3]
  • OffSec Exploit-DB [4] Ces données sont combinées dans un seul fichier .csv qui est compressé et hébergé dans ce dépôt GitHub.

Justification

J'ai développé WES-NG parce que, bien que Windows-Exploit-Suggester de GDSSecurity fonctionnait parfaitement pour les systèmes d'exploitation de l'ère Windows XP et Windows Vista, il ne fonctionne pas pour les systèmes d'exploitation comme Windows 11 et les vulnérabilités publiées ces dernières années. Cela est dû au fait que Microsoft a remplacé le fichier Excel des données des bulletins de sécurité [1], dont dépend entièrement Windows-Exploit-Suggester de GDSSecurity, par l'API MSRC [2]. Le fichier Excel des données des bulletins de sécurité n'a pas été mis à jour depuis le premier trimestre 2017, de sorte que les systèmes d'exploitation et les vulnérabilités plus récents ne peuvent pas être détectés. Merci @gdssecurity pour cet excellent outil qui nous a servi pendant tant d'années !

Bogues

  • Les bogues peuvent être soumis via la page Issues
  • Pour les faux positifs dans les résultats, veuillez d'abord lire la page Éliminer les faux positifs du Wiki. Si cela ne réduit pas suffisamment le nombre de faux positifs, suivez les étapes de la page Signaler les faux positifs sur le Wiki.

Journal des modifications

Voir CHANGELOG.md

Améliorations

  • Ajout du support de la sortie de la cmdlet Get-SystemInfo de NoPowerShell
  • Ajout du support d'autres formats de sortie de systeminfo (csv, table)
  • Plus de tests sur les vulnérabilités de faux positifs renvoyées - voir aussi le wiki

Références

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

[4] https://www.exploit-db.com/

Auteur : Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

Télécharger l’outil