
Elenca le KB mancanti e suggerisci exploit per utili vulnerabilità di Escalation dei privilegi
Watson è uno strumento .NET progettato per enumerare i KB mancanti e suggerire exploit per vulnerabilità di escalation dei privilegi.
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] OS Build Number: 14393
[*] Enumerating installed KBs...
[!] CVE-2019-0836 : VULNERABLE
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERABLE
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERABLE
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERABLE
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERABLE
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERABLE
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finished. Found 6 potential vulnerabilities.
Cerco di aggiornare Watson dopo ogni Patch Tuesday, ma per potenziali falsi positivi controlla le ultime informazioni di supersedenza nel Catalogo di Windows Update. Se pensi ancora che ci sia un errore, apri un Issue con l'etichetta Bug.
Se c'è una vulnerabilità particolare che vuoi vedere in Watson e non è già inclusa, apri un Issue con l'etichetta Vulnerability Request e includi il numero CVE.
Se conosci un buon exploit per una qualsiasi delle vulnerabilità in Watson, apri un Issue con l'etichetta Exploit Suggestion e fornisci un URL all'exploit.