
Énumérer les KBs manquants et suggérer des exploits pour des vulnérabilités utiles d'élévation de privilèges.
Watson est un outil .NET conçu pour énumérer les KB manquants et suggérer des exploits pour les vulnérabilités d'élévation de privilèges.
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] OS Build Number: 14393
[*] Enumerating installed KBs...
[!] CVE-2019-0836 : VULNERABLE
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERABLE
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERABLE
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERABLE
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERABLE
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERABLE
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finished. Found 6 potential vulnerabilities.
J'essaie de mettre à jour Watson après chaque Patch Tuesday, mais pour les éventuels faux positifs, vérifiez les dernières informations de remplacement dans le Catalogue Windows Update. Si vous pensez toujours qu'il y a une erreur, créez un problème avec l'étiquette Bug.
Si une vulnérabilité particulière que vous souhaitez voir dans Watson n'est pas déjà incluse, créez un problème avec l'étiquette Vulnerability Request et incluez le numéro CVE.
Si vous connaissez un bon exploit pour l'une des vulnérabilités de Watson, créez un problème avec l'étiquette Exploit Suggestion et fournissez une URL vers l'exploit.