
This tool compares a targets patch levels against the Microsoft vulnerability database in order to detect potential missing patches on the target. It also notifies the user if there are public exploits and Metasploit modules available for the missing bulletins.
Cet outil compare les niveaux de correctifs d'une cible avec la base de données des vulnérabilités Microsoft afin de détecter d'éventuels correctifs manquants sur la cible. Il informe également l'utilisateur s'il existe des exploits publics et des modules Metasploit disponibles pour les bulletins manquants.
Il nécessite la sortie de la commande 'systeminfo' d'un hôte Windows pour comparer la base de données des bulletins de sécurité Microsoft et déterminer le niveau de correctif de l'hôte.
Il a la capacité de télécharger automatiquement la base de données des bulletins de sécurité depuis Microsoft avec l'option --update, et de la sauvegarder sous forme de feuille de calcul Excel.
Lors de l'examen de la sortie de la commande, il est important de noter qu'elle suppose toutes les vulnérabilités, puis les supprime sélectivement en fonction des données de correctifs. Cela peut entraîner de nombreux faux positifs, et il est essentiel de connaître les logiciels réellement installés sur la cible. Par exemple, s'il existe des exploits IIS connus, il les signalera même si IIS n'est pas exécuté sur la cible.
La sortie indique les exploits publics (E) ou les modules Metasploit (M) comme indiqué par la valeur du caractère.
Il a été fortement inspiré par Linux_Exploit_Suggester de Pentura.
Article de blog : « Introducing Windows Exploit Suggester », https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html
mettre à jour la base de données
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done
installer les dépendances
(install python-xlrd, $ pip install xlrd --upgrade)
lui fournir l'entrée « systeminfo » et le pointer vers la base de données Microsoft
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*]
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done
les exploits possibles pour un système d'exploitation peuvent être utilisés sans données de correctifs
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2'
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*]
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical
Actuellement, si la commande 'systeminfo' affiche 'File 1' comme résultat pour les correctifs, il ne pourra pas déterminer lesquels sont installés sur la cible. Si cela se produit, la liste des correctifs devra être récupérée depuis la cible et transmise en utilisant l'option --hotfixes
Il ne distingue pas actuellement les « éditions » du système d'exploitation Windows, comme par exemple « Tablet » ou « Media Center », ni les différentes architectures, comme par exemple Itanium uniquement
Des faux positifs se produisent également lorsqu'il suppose que TOUT est installé sur le système d'exploitation Windows cible. Si vous recevez la sortie 'File 1', essayez d'exécuter 'wmic qfe list full' et de fournir cela en entrée avec l'option --hotfixes, en plus du 'systeminfo'
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.