
Watson は、不足している KB を列挙し、特権昇格の脆弱性のエクスプロイトを提案するために設計された .NET ツールです。
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] OS Build Number: 14393
[*] Enumerating installed KBs...
[!] CVE-2019-0836 : VULNERABLE
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERABLE
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERABLE
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERABLE
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERABLE
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERABLE
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finished. Found 6 potential vulnerabilities.
私は毎月の Patch Tuesday の後に Watson を更新しようとしていますが、潜在的な誤検出については、Windows Update Catalog で最新の置き換え情報を確認してください。それでもエラーがあると思われる場合は、Bug ラベルを付けて Issue を報告してください。
Watson にまだ含まれていない特定の脆弱性を追加してほしい場合は、Vulnerability Request ラベルを付けて Issue を報告し、CVE 番号を記載してください。
Watson の脆弱性のいずれかに対する優れたエクスプロイトをご存知の場合は、Exploit Suggestion ラベルを付けて Issue を報告し、エクスプロイトへの URL を提供してください。