Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PatchaPalooza — Un outil complet qui fournit une analyse approfondie des mises à jour de sécurité mensuelles de Microsoft. | Kitploit
Outils/GitHubGitHub/xaitax/patchapalooza
Analyse des VulnérabilitésRenseignement sur les Menaces
GitHubxaitax/patchapalooza

PatchaPalooza

Un outil complet qui fournit une analyse approfondie des mises à jour de sécurité mensuelles de Microsoft.

Voir le dépôtSite web
22421il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PatchaPalooza

patchapalooza.com — la version interactive est en ligne !

Cet outil CLI a été remplacé par patchapalooza.com, un site web interactif complet pour explorer et analyser les données du Patch Tuesday de Microsoft. Il couvre tout ce que cet outil fait — et bien plus encore. Rendez-vous là-bas pour la meilleure expérience.

Ce dépôt reste disponible comme alternative CLI légère mais n'est plus activement maintenu.

image
image

Description

PatchaPalooza utilise la puissance de l'API MSRC CVRF de Microsoft pour récupérer, stocker et analyser les données de mises à jour de sécurité. Conçu pour les professionnels de la cybersécurité, il offre une expérience rationalisée pour ceux qui ont besoin d'un aperçu rapide mais détaillé des vulnérabilités, de leur statut d'exploitation, etc. Cet outil fonctionne entièrement hors ligne une fois les données récupérées, garantissant que vos analyses peuvent se poursuivre même sans connexion Internet.

Fonctionnalités

  • Récupération des données : Récupère les derniers résumés de mises à jour de sécurité directement depuis Microsoft.
  • Stockage hors ligne : Stocke les données récupérées pour une analyse hors ligne.
  • Analyse détaillée : Analyse des mois spécifiques ou obtention d'une vue complète sur plusieurs mois.
  • Détails des CVE : Plongez dans les spécificités d'un CVE particulier.
  • Aperçu de l'exploitation : Identifiez rapidement quelles vulnérabilités sont actuellement exploitées.
  • Score CVSS : Priorisez vos efforts de correction en fonction des scores CVSS.
  • Aperçu catégorisé : Obtenez une répartition des vulnérabilités par type.

Utilisation

Exécutez PatchaPalooza sans arguments pour voir une analyse des données du mois en cours :

root@kitploit:~
python PatchaPalooza.py

Pour une analyse d'un mois spécifique :

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

Pour une analyse d'une année spécifique :

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

Pour un aperçu statistique global :

root@kitploit:~
python PatchaPalooza.py --stats

Pour une analyse des vulnérabilités avec un score cvss minimum (peut être combiné dans tous les cas d'utilisation précédents) :

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

Pour afficher une vue détaillée d'un CVE spécifique :

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

Pour mettre à jour et stocker les dernières données :

root@kitploit:~
python PatchaPalooza.py --update

Prérequis

  • Python 3.x
  • Requests library
  • Termcolor library

Crédits / Contributeurs

@eric-therond

  • ajout d'un argument mincvss au lieu d'un seuil codé en dur
  • ajout d'un argument fullyear pour obtenir des statistiques pour tous les mois d'une année donnée
  • suppression de l'affichage des vulnérabilités non exploitées (on peut facilement deviner, c'est le complément des vulnérabilités exploitées)

@dinosn

  • Corrections mineures pour le listing des cas non exploitables

Les contributions sont les bienvenues. N'hésitez pas à forker, modifier, et faire des pull requests ou signaler des problèmes. Cet outil est construit sur l'API MSRC CVRF de Microsoft et est inspiré par le travail de @KevTheHermit.

Auteur

Alexander Hagenah

  • Twitter

Avertissement

Cet outil est destiné uniquement à des fins éducatives et professionnelles. Pas de licence, alors faites-en ce que vous voulez.

Télécharger l’outil