Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PatchaPalooza — Uno strumento completo che fornisce un'analisi approfondita degli aggiornamenti di sicurezza mensili di Microsoft. | Kitploit
Strumenti/GitHubGitHub/xaitax/patchapalooza
Analisi delle VulnerabilitàThreat Intelligence
GitHubxaitax/patchapalooza

PatchaPalooza

Uno strumento completo che fornisce un'analisi approfondita degli aggiornamenti di sicurezza mensili di Microsoft.

Vedi RepositorySito web
224215 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PatchaPalooza

patchapalooza.com — la versione interattiva è live!

Questo strumento CLI è stato sostituito da patchapalooza.com, un sito web interattivo completo per esplorare e analizzare i dati del Patch Tuesday di Microsoft. Copre tutto ciò che questo strumento fa — e molto altro. Vai lì per la migliore esperienza.

Questo repository rimane disponibile come alternativa CLI leggera, ma non è più mantenuto attivamente.

immagine
immagine

Descrizione

PatchaPalooza sfrutta la potenza dell'API MSRC CVRF di Microsoft per recuperare, memorizzare e analizzare i dati degli aggiornamenti di sicurezza. Progettato per professionisti della cybersecurity, offre un'esperienza snella per coloro che necessitano di una panoramica rapida ma dettagliata delle vulnerabilità, del loro stato di sfruttamento e altro ancora. Questo strumento opera completamente offline una volta recuperati i dati, garantendo che le tue analisi possano continuare anche senza connessione Internet.

Caratteristiche

  • Recupera dati: recupera gli ultimi riepiloghi degli aggiornamenti di sicurezza direttamente da Microsoft.
  • Archiviazione offline: memorizza i dati recuperati per l'analisi offline.
  • Analisi dettagliata: analizza mesi specifici o ottieni una visione completa su più mesi.
  • Dettagli CVE: approfondisci i dettagli di un particolare CVE.
  • Panoramica sullo sfruttamento: identifica rapidamente quali vulnerabilità sono attualmente sfruttate.
  • Punteggio CVSS: dai priorità agli sforzi di patch in base ai punteggi CVSS.
  • Panoramica categorizzata: ottieni una suddivisione delle vulnerabilità in base ai loro tipi.

Utilizzo

Esegui PatchaPalooza senza argomenti per vedere un'analisi dei dati del mese corrente:

root@kitploit:~
python PatchaPalooza.py

Per l'analisi di un mese specifico:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

Per l'analisi di un anno specifico:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

Per una panoramica statistica complessiva:

root@kitploit:~
python PatchaPalooza.py --stats

Per un'analisi delle vulnerabilità con un punteggio cvss minimo (può essere combinato con tutti i casi d'uso precedenti):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

Per visualizzare una vista dettagliata di un CVE specifico:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

Per aggiornare e memorizzare i dati più recenti:

root@kitploit:~
python PatchaPalooza.py --update

Requisiti

  • Python 3.x
  • Requests library
  • Termcolor library

Crediti / Contributori

@eric-therond

  • aggiungi un argomento mincvss invece di una soglia codificata
  • aggiungi un argomento fullyear per ottenere statistiche per tutti i mesi di un dato anno
  • rimuovi la visualizzazione delle vulnerabilità non sfruttate (può essere facilmente dedotto, è il complemento delle vulnerabilità sfruttate)

@dinosn

  • Correzioni minori per l'elenco dei casi Non sfruttabili

I contributi sono i benvenuti. Sentiti libero di fare fork, modificare e inviare pull request o segnalare problemi. Questo strumento è costruito sull'API MSRC CVRF di Microsoft ed è ispirato dal lavoro di @KevTheHermit.

Autore

Alexander Hagenah

  • Twitter

Dichiarazione di non responsabilità

Questo strumento è destinato solo a scopi educativi e professionali. Nessuna licenza, quindi fai quello che vuoi.

Scarica lo strumento