Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PatchaPalooza — Microsoftの月例セキュリティ更新プログラムを洞察的に分析する包括的なツールです。 | Kitploit
ツール/GitHubGitHub/xaitax/patchapalooza
脆弱性分析脅威インテリジェンス
GitHubxaitax/patchapalooza

PatchaPalooza

Microsoftの月例セキュリティ更新プログラムを洞察的に分析する包括的なツールです。

リポジトリを見るウェブサイト
224215ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PatchaPalooza

patchapalooza.com — インタラクティブ版が公開されました!

このCLIツールは、Microsoft Patch Tuesdayのデータを探索・分析するためのフルインタラクティブWebサイトである patchapalooza.com に取って代わられました。このツールができることすべてをカバーし、さらに多くの機能を提供します。最高の体験を得るにはそちらへどうぞ。

このリポジトリは軽量CLIの代替として引き続き利用可能ですが、積極的なメンテナンスは行われていません。

画像
画像

説明

PatchaPaloozaは、MicrosoftのMSRC CVRF APIを活用して、セキュリティ更新データの取得、保存、分析を行います。サイバーセキュリティ専門家向けに設計されており、脆弱性、その悪用状況などの迅速かつ詳細な概要を必要とする方に、効率的なエクスペリエンスを提供します。このツールはデータ取得後は完全にオフラインで動作するため、インターネット接続がなくても分析を続行できます。

機能

  • データ取得: Microsoftから最新のセキュリティ更新サマリーを直接取得します。
  • オフラインストレージ: 取得したデータを保存し、オフライン分析を可能にします。
  • 詳細分析: 特定の月を分析したり、複数月にわたる包括的なビューを取得します。
  • CVE詳細: 特定のCVEの詳細に深く掘り下げます。
  • 悪用状況の概要: 現在悪用されている脆弱性を迅速に特定します。
  • CVSSスコアリング: CVSSスコアに基づいてパッチ適用の優先順位を付けます。
  • カテゴリ別概要: 脆弱性の種類ごとの内訳を取得します。

使い方

引数なしでPatchaPaloozaを実行すると、現在の月のデータの分析が表示されます:

root@kitploit:~
python PatchaPalooza.py

特定の月の分析:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

特定の年の分析:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

全体的な統計概要:

root@kitploit:~
python PatchaPalooza.py --stats

最低CVSSスコアの脆弱性の分析(上記のすべてのユースケースと組み合わせ可能):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

特定のCVEの詳細表示:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

最新データの更新と保存:

root@kitploit:~
python PatchaPalooza.py --update

要件

  • Python 3.x
  • Requests library
  • Termcolor library

クレジット / コントリビューター

@eric-therond

  • ハードコードされた閾値の代わりにmincvss引数を追加
  • 指定された年の全月の統計を取得するfullyear引数を追加
  • 悪用されていない脆弱性の表示を削除(容易に推測可能。悪用された脆弱性の補集合であるため)

@dinosn

  • 悪用不可能なケースのリスト表示に関する軽微な修正

貢献を歓迎します。フォーク、修正、プルリクエストの送信、問題の報告は自由に行ってください。 このツールは MicrosoftのMSRC CVRF API を基盤としており、@KevTheHermit の作品に触発されています。

著者

Alexander Hagenah

  • Twitter

免責事項

このツールは教育および専門的な目的のみを意図しています。ライセンスはないので、好きなように使用してください。

ツールをダウンロード