
Windows 10 patch level scanner che rileva patch mancanti, identifica CVE associati e si collega a codice exploit pubblico per la valutazione delle vulnerabilità.
letsploit è uno strumento che rileva il livello di patch del sistema locale o di un altro sistema Windows 10, lo confronta con le ultime patch disponibili e trova potenziali vulnerabilità CVE e codice exploit disponibile pubblicamente.
Ispirato dai seguenti progetti
Aspettati di trovare codice sporco e qualche bug, questa è una delle prime versioni ;)
Alcuni pacchetti pip richiesti. Guarda gli import di letsploit. Testato con Python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter