
Windows Exploit Suggester - Next Generation
WES-NG एक उपकरण है जो विंडोज के systeminfo उपयोगिता के आउटपुट पर आधारित है, जो उन कमजोरियों की सूची प्रदान करता है जिनके लिए OS संवेदनशील है, जिसमें इन कमजोरियों के लिए कोई शोषण (exploit) शामिल है। विंडोज XP से लेकर विंडोज 11 तक के सभी विंडोज OS, उनके विंडोज सर्वर समकक्षों सहित, समर्थित हैं।
BITSADMIN ब्लॉग पर WES-NG पर एक गहन लेख उपलब्ध है: Windows Security Updates for Hackers
pip install wesng का उपयोग करके या निम्नलिखित कमांडलाइन का उपयोग करके डाउनलोड करें: git clone https://github.com/bitsadmin/wesng --depth 1wes.py --update कमांड को निष्पादित करके कमजोरियों का नवीनतम डेटाबेस प्राप्त करेंmissingkbs.vbs या missingkbs.ps1 चलाएं ताकि विंडोज यह निर्धारित करे कि कौन से पैच गायब हैं
b. स्थानीय सिस्टम की सिस्टम जानकारी प्राप्त करने के लिए विंडोज के अंतर्निहित systeminfo.exe टूल का उपयोग करें, या systeminfo /S MyRemoteHost का उपयोग करके दूरस्थ सिस्टम से, और इसे एक फ़ाइल में रीडायरेक्ट करें: systeminfo > systeminfo.txtmissing.txt फ़ाइल को इनपुट के रूप में: wes.py --missing missing.txt (या wes.py -m missing.txt)
b. systeminfo.txt फ़ाइल को पैरामीटर के रूप में: wes.py systeminfo.txt
WES-NG तब डेटाबेस का उपयोग करके यह निर्धारित करता है कि सिस्टम पर कौन से पैच लागू होते हैं और वर्तमान में कौन सी कमजोरियां उजागर हैं, जिनमें उपलब्ध होने पर शोषण (exploits) भी शामिल हैं।wes.py द्वारा गलत सकारात्मक (false positives) की सूचना दी जाती है, @DominicBreuker ने systeminfo.txt फ़ाइल से पहचाने गए लापता पैच को Microsoft के अपडेट कैटलॉग के विरुद्ध मान्य करने के लिए --muc-lookup पैरामीटर का योगदान दिया। इसके अतिरिक्त, परिणामों की व्याख्या करने के तरीके के बारे में विकी पर Eliminating false positives पृष्ठ की जांच करना सुनिश्चित करें।
missingkbs.vbs, missingkbs.ps1 और wes.py के लिए सभी उपलब्ध मापदंडों का अवलोकन प्राप्त करने के लिए, CMDLINE.md देखें।
यह GitHub रिपॉजिटरी नियमित रूप से कमजोरियों के डेटाबेस को अपडेट करता है, इसलिए --update पैरामीटर के साथ wes.py चलाने से नवीनतम संस्करण प्राप्त होता है।
यदि हॉटफिक्स जानकारी के साथ .csv फ़ाइल की मैन्युअल जनरेशन की आवश्यकता है, तो डेटाबेस को संकलित करने के लिए /collector फ़ोल्डर से स्क्रिप्ट का उपयोग करें। प्रत्येक स्क्रिप्ट के शीर्ष पर टिप्पणियां पढ़ें और उन्हें नीचे सूचीबद्ध क्रम में निष्पादित करें। इन स्क्रिप्ट को निष्पादित करने से definitions.zip उत्पन्न होगा।
WES-NG संग्राहक विभिन्न स्रोतों से जानकारी खींचता है:
मैंने WES-NG विकसित किया क्योंकि जहां GDSSecurity's Windows-Exploit-Suggester ने विंडोज XP और विंडोज विस्टा युग के ऑपरेटिंग सिस्टम के लिए उत्कृष्ट रूप से काम किया, वहीं GDSSecurity's Windows-Exploit-Suggester विंडोज 11 जैसे ऑपरेटिंग सिस्टम और हाल के वर्षों में प्रकाशित कमजोरियों के लिए काम नहीं करता है। इसका कारण यह है कि Microsoft ने Microsoft सुरक्षा बुलेटिन डेटा एक्सेल फ़ाइल [1] जिस पर GDSSecurity's Windows-Exploit-Suggester पूरी तरह से निर्भर है, को MSRC API [2] से बदल दिया। Microsoft सुरक्षा बुलेटिन डेटा एक्सेल फ़ाइल Q1 2017 से अपडेट नहीं की गई है, इसलिए बाद के ऑपरेटिंग सिस्टम और कमजोरियों का पता नहीं लगाया जा सकता। @gdssecurity को धन्यवाद, इस महान उपकरण के लिए जिसने इतने वर्षों तक हममें से कई लोगों की सेवा की है!
CHANGELOG.md देखें
Get-SystemInfo cmdlet आउटपुट के लिए समर्थन जोड़ेंsysteminfo के वैकल्पिक आउटपुट प्रारूपों (csv, table) के लिए समर्थन जोड़ें[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
Arris Huijgen द्वारा लिखित (@bitsadmin - https://github.com/bitsadmin/)