
Un outil complet qui fournit une analyse approfondie des mises à jour de sécurité mensuelles de Microsoft.
Cet outil CLI a été remplacé par patchapalooza.com, un site web interactif complet pour explorer et analyser les données du Patch Tuesday de Microsoft. Il couvre tout ce que cet outil fait — et bien plus encore. Rendez-vous là-bas pour la meilleure expérience.
Ce dépôt reste disponible comme alternative CLI légère mais n'est plus activement maintenu.
PatchaPalooza utilise la puissance de l'API MSRC CVRF de Microsoft pour récupérer, stocker et analyser les données de mises à jour de sécurité. Conçu pour les professionnels de la cybersécurité, il offre une expérience rationalisée pour ceux qui ont besoin d'un aperçu rapide mais détaillé des vulnérabilités, de leur statut d'exploitation, etc. Cet outil fonctionne entièrement hors ligne une fois les données récupérées, garantissant que vos analyses peuvent se poursuivre même sans connexion Internet.
Exécutez PatchaPalooza sans arguments pour voir une analyse des données du mois en cours :
python PatchaPalooza.py
Pour une analyse d'un mois spécifique :
python PatchaPalooza.py --month MMM --year YYYY
Pour une analyse d'une année spécifique :
python PatchaPalooza.py --fullyear YYYY
Pour un aperçu statistique global :
python PatchaPalooza.py --stats
Pour une analyse des vulnérabilités avec un score cvss minimum (peut être combiné dans tous les cas d'utilisation précédents) :
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
Pour afficher une vue détaillée d'un CVE spécifique :
python PatchaPalooza.py --detail CVE-ID
Pour mettre à jour et stocker les dernières données :
python PatchaPalooza.py --update
Les contributions sont les bienvenues. N'hésitez pas à forker, modifier, et faire des pull requests ou signaler des problèmes. Cet outil est construit sur l'API MSRC CVRF de Microsoft et est inspiré par le travail de @KevTheHermit.
Alexander Hagenah
Cet outil est destiné uniquement à des fins éducatives et professionnelles. Pas de licence, alors faites-en ce que vous voulez.