Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/strozfriedberg/windows-exploit-suggester
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingArchived
GitHubstrozfriedberg/windows-exploit-suggester

Windows-Exploit-Suggester

Questo strumento confronta i livelli di patch di un target con il database delle vulnerabilità Microsoft, al fine di rilevare potenziali patch mancanti sul target. Notifica inoltre all'utente se sono disponibili exploit pubblici e moduli Metasploit per i bollettini mancanti.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Windows-Exploit-Suggester — Questo strumento confronta i livelli di patch di un target con il database delle vulnerabilità Microsoft, al fine di rilevare potenziali patch mancanti sul target. Notifica inoltre all'utente se sono disponibili exploit pubblici e moduli Metasploit per i bollettini mancanti. | Kitploit
Vedi Repository
4.2k1.0k3 anni faRevisionato da Kitploit

DESCRIPTION

Questo strumento confronta i livelli di patch di un target con il database delle vulnerabilità Microsoft per rilevare potenziali patch mancanti sul target. Notifica inoltre all'utente se sono disponibili exploit pubblici e moduli Metasploit per i bollettini mancanti.

Richiede l'output del comando 'systeminfo' da un host Windows per confrontarlo con il database dei bollettini di sicurezza Microsoft e determinare il livello di patch dell'host.

Ha la capacità di scaricare automaticamente il database dei bollettini di sicurezza da Microsoft con il flag --update, e lo salva come foglio di calcolo Excel.

Quando si osserva l'output del comando, è importante notare che assume tutte le vulnerabilità e poi le rimuove selettivamente in base ai dati degli hotfix. Ciò può causare molti falsi positivi, ed è fondamentale sapere quale software è effettivamente in esecuzione sull'host target. Ad esempio, se ci sono exploit IIS noti, li segnalerà anche se IIS non è in esecuzione sull'host target.

L'output mostra exploit pubblici (E) o moduli Metasploit (M) come indicato dal carattere.

È stato fortemente ispirato da Linux_Exploit_Suggester di Pentura.

Blog Post: "Introducing Windows Exploit Suggester", https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html

UTILIZZO

aggiorna il database

root@kitploit:~
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done

installa le dipendenze

(installa python-xlrd, $ pip install xlrd --upgrade)

fornisci l'input di "systeminfo" e puntalo al database Microsoft

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*] 
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done

possibili exploit per un sistema operativo possono essere utilizzati senza dati hotfix

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2' 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*] 
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical

LIMITAZIONI

Attualmente, se il comando 'systeminfo' mostra 'File 1' come output per gli hotfix, non sarà in grado di determinare quali sono installati sul target. Se ciò accade, la lista degli hotfix dovrà essere recuperata dall'host target e passata utilizzando il flag --hotfixes.

Attualmente non separa le 'edizioni' del sistema operativo Windows come 'Tablet' o 'Media Center' per esempio, o diverse architetture, come solo basate su Itanium.

Si verificano anche falsi positivi dove assume che TUTTO sia installato sul sistema operativo Windows target. Se ricevi l'output 'File 1', prova a eseguire 'wmic qfe list full' e usalo come input con il flag --hotfixes, insieme a 'systeminfo'.

LICENZA

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, sia la versione 3 della licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.

Scarica lo strumento