Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wesng — Windows Exploit Suggester - Next Generation | Kitploit
उपकरण/GitHubGitHub/bitsadmin/wesng
भेद्यता विश्लेषणशोषणजानकारी एकत्र करना
GitHubbitsadmin/wesng

wesng

Windows Exploit Suggester - Next Generation

रिपॉजिटरी देखें
4.9k6046 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows Exploit Suggester - Next Generation (WES-NG)

WES-NG एक उपकरण है जो विंडोज के systeminfo उपयोगिता के आउटपुट पर आधारित है, जो उन कमजोरियों की सूची प्रदान करता है जिनके लिए OS संवेदनशील है, जिसमें इन कमजोरियों के लिए कोई शोषण (exploit) शामिल है। विंडोज XP से लेकर विंडोज 11 तक के सभी विंडोज OS, उनके विंडोज सर्वर समकक्षों सहित, समर्थित हैं।

BITSADMIN ब्लॉग पर WES-NG पर एक गहन लेख उपलब्ध है: Windows Security Updates for Hackers

उपयोग

  1. WES-NG को pip install wesng का उपयोग करके या निम्नलिखित कमांडलाइन का उपयोग करके डाउनलोड करें: git clone https://github.com/bitsadmin/wesng --depth 1
  2. wes.py --update कमांड को निष्पादित करके कमजोरियों का नवीनतम डेटाबेस प्राप्त करें
  3. लापता पैच की जांच करने के लिए दो विकल्प हैं: a. होस्ट पर missingkbs.vbs या missingkbs.ps1 चलाएं ताकि विंडोज यह निर्धारित करे कि कौन से पैच गायब हैं b. स्थानीय सिस्टम की सिस्टम जानकारी प्राप्त करने के लिए विंडोज के अंतर्निहित systeminfo.exe टूल का उपयोग करें, या systeminfo /S MyRemoteHost का उपयोग करके दूरस्थ सिस्टम से, और इसे एक फ़ाइल में रीडायरेक्ट करें: systeminfo > systeminfo.txt
  4. चरण 3 में चुनी गई विधि के आधार पर WES-NG चलाएं: a. missing.txt फ़ाइल को इनपुट के रूप में: wes.py --missing missing.txt (या wes.py -m missing.txt) b. systeminfo.txt फ़ाइल को पैरामीटर के रूप में: wes.py systeminfo.txt WES-NG तब डेटाबेस का उपयोग करके यह निर्धारित करता है कि सिस्टम पर कौन से पैच लागू होते हैं और वर्तमान में कौन सी कमजोरियां उजागर हैं, जिनमें उपलब्ध होने पर शोषण (exploits) भी शामिल हैं।
  5. चूंकि Microsoft के MSRC फ़ीड द्वारा प्रदान किया गया डेटा अक्सर अधूरा होता है और wes.py द्वारा गलत सकारात्मक (false positives) की सूचना दी जाती है, @DominicBreuker ने systeminfo.txt फ़ाइल से पहचाने गए लापता पैच को Microsoft के अपडेट कैटलॉग के विरुद्ध मान्य करने के लिए --muc-lookup पैरामीटर का योगदान दिया। इसके अतिरिक्त, परिणामों की व्याख्या करने के तरीके के बारे में विकी पर Eliminating false positives पृष्ठ की जांच करना सुनिश्चित करें। missingkbs.vbs, missingkbs.ps1 और wes.py के लिए सभी उपलब्ध मापदंडों का अवलोकन प्राप्त करने के लिए, CMDLINE.md देखें।

डेमो

गिफ एनीमेशन विंडोज एक्सप्लॉइट सजेस्टर - नेक्स्ट जेनरेशन के उपयोग को दर्शाता है

संग्राहक

यह GitHub रिपॉजिटरी नियमित रूप से कमजोरियों के डेटाबेस को अपडेट करता है, इसलिए --update पैरामीटर के साथ wes.py चलाने से नवीनतम संस्करण प्राप्त होता है। यदि हॉटफिक्स जानकारी के साथ .csv फ़ाइल की मैन्युअल जनरेशन की आवश्यकता है, तो डेटाबेस को संकलित करने के लिए /collector फ़ोल्डर से स्क्रिप्ट का उपयोग करें। प्रत्येक स्क्रिप्ट के शीर्ष पर टिप्पणियां पढ़ें और उन्हें नीचे सूचीबद्ध क्रम में निष्पादित करें। इन स्क्रिप्ट को निष्पादित करने से definitions.zip उत्पन्न होगा। WES-NG संग्राहक विभिन्न स्रोतों से जानकारी खींचता है:

  • Microsoft सुरक्षा बुलेटिन डेटा: पुराने सिस्टम के लिए KB [1]
  • MSRC: Microsoft सुरक्षा प्रतिक्रिया केंद्र (MSRC) का Microsoft सुरक्षा अपडेट API: आधुनिक Microsoft अपडेट के लिए जानकारी का मानक स्रोत [2]
  • NIST राष्ट्रीय भेद्यता डेटाबेस (NVD): एक्सप्लॉइट-डीबी लिंक के साथ कमजोरियों को पूरक करता है [3]
  • OffSec एक्सप्लॉइट-डीबी [4] इन्हें एक एकल .csv फ़ाइल में संयोजित किया जाता है जिसे संपीड़ित किया जाता है और इस GitHub रिपॉजिटरी में होस्ट किया जाता है।

तर्क

मैंने WES-NG विकसित किया क्योंकि जहां GDSSecurity's Windows-Exploit-Suggester ने विंडोज XP और विंडोज विस्टा युग के ऑपरेटिंग सिस्टम के लिए उत्कृष्ट रूप से काम किया, वहीं GDSSecurity's Windows-Exploit-Suggester विंडोज 11 जैसे ऑपरेटिंग सिस्टम और हाल के वर्षों में प्रकाशित कमजोरियों के लिए काम नहीं करता है। इसका कारण यह है कि Microsoft ने Microsoft सुरक्षा बुलेटिन डेटा एक्सेल फ़ाइल [1] जिस पर GDSSecurity's Windows-Exploit-Suggester पूरी तरह से निर्भर है, को MSRC API [2] से बदल दिया। Microsoft सुरक्षा बुलेटिन डेटा एक्सेल फ़ाइल Q1 2017 से अपडेट नहीं की गई है, इसलिए बाद के ऑपरेटिंग सिस्टम और कमजोरियों का पता नहीं लगाया जा सकता। @gdssecurity को धन्यवाद, इस महान उपकरण के लिए जिसने इतने वर्षों तक हममें से कई लोगों की सेवा की है!

बग्स

  • बग्स को Issues पृष्ठ के माध्यम से सबमिट किया जा सकता है
  • परिणामों में गलत सकारात्मक (false positives) के लिए, कृपया पहले विकी पर Eliminating false positives पृष्ठ पढ़ें। यदि इससे गलत सकारात्मक की संख्या में महत्वपूर्ण कमी नहीं आती है, तो Wiki पर Report false positives पृष्ठ पर दिए गए चरणों का पालन करें।

परिवर्तन लॉग

CHANGELOG.md देखें

सुधार

  • NoPowerShell के Get-SystemInfo cmdlet आउटपुट के लिए समर्थन जोड़ें
  • systeminfo के वैकल्पिक आउटपुट प्रारूपों (csv, table) के लिए समर्थन जोड़ें
  • लौटाई गई गलत सकारात्मक कमजोरियों पर अधिक परीक्षण - wiki भी देखें

संदर्भ

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

[4] https://www.exploit-db.com/

Arris Huijgen द्वारा लिखित (@bitsadmin - https://github.com/bitsadmin/)

टूल डाउनलोड करें