letsploit は、ローカルまたは別の Windows 10 システムのパッチレベルを検出し、最新の利用可能なパッチと照合して、潜在的な CVE 脆弱性や公開されているエクスプロイトコードを特定するツールです。
以下のプロジェクトに触発されました:
未整理なコードやいくつかのバグがあることを想定してください。これは初版の一つです ;)
いくつかの pip パッケージが必要です。letsploit のインポートを確認してください。 Python 3.x でテスト済み。
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter