
Windows Exploit Suggester - 차세대
WES-NG는 Windows의 systeminfo 유틸리티 출력을 기반으로 하여 OS가 취약한 취약점 목록과 해당 취약점에 대한 익스플로잇을 제공하는 도구입니다. Windows XP부터 Windows 11까지의 모든 Windows OS와 해당 Windows Server 버전을 지원합니다.
BITSADMIN 블로그에서 WES-NG에 대한 심층 기사를 확인할 수 있습니다: Windows Security Updates for Hackers.
pip install wesng 또는 다음 명령줄을 사용하여 WES-NG를 다운로드합니다: git clone https://github.com/bitsadmin/wesng --depth 1wes.py --update 명령을 실행하여 최신 취약점 데이터베이스를 얻습니다.missingkbs.vbs 또는 missingkbs.ps1을 실행하여 Windows가 어떤 패치가 누락되었는지 확인하도록 합니다.
b. Windows에 내장된 systeminfo.exe 도구를 사용하여 로컬 시스템 또는 systeminfo /S MyRemoteHost를 사용하여 원격 시스템의 시스템 정보를 얻고 이를 파일로 리디렉션합니다: systeminfo > systeminfo.txtmissing.txt 파일을 입력으로 사용: wes.py --missing missing.txt (또는 wes.py -m missing.txt)
b. systeminfo.txt 파일을 매개변수로 사용: wes.py systeminfo.txt
그러면 WES-NG는 데이터베이스를 사용하여 시스템에 적용 가능한 패치와 현재 노출된 취약점(가능한 경우 익스플로잇 포함)을 결정합니다.wes.py에서 오탐지가 보고되므로, @DominicBreuker가 --muc-lookup 매개변수를 기여하여 systeminfo.txt 파일에서 식별된 누락된 패치를 Microsoft Update Catalog와 대조하여 확인할 수 있습니다. 또한 결과를 해석하는 방법에 대한 Wiki의 오탐지 제거 페이지를 확인하세요.
missingkbs.vbs, missingkbs.ps1 및 wes.py에 사용 가능한 모든 매개변수의 개요는 CMDLINE.md를 확인하세요.
이 GitHub 저장소는 정기적으로 취약점 데이터베이스를 업데이트하므로 wes.py를 --update 매개변수와 함께 실행하면 최신 버전을 얻을 수 있습니다.
핫픽스 정보가 포함된 .csv 파일을 수동으로 생성해야 하는 경우 /collector 폴더의 스크립트를 사용하여 데이터베이스를 컴파일하세요. 각 스크립트 상단의 주석을 읽고 아래에 나열된 순서대로 실행하세요. 이 스크립트를 실행하면 definitions.zip이 생성됩니다.
WES-NG 수집기는 다양한 소스에서 정보를 가져옵니다:
제가 WES-NG를 개발한 이유는 GDSSecurity의 Windows-Exploit-Suggester가 Windows XP 및 Windows Vista 시대의 운영 체제에는 탁월했지만, Windows 11과 같은 운영 체제 및 최근 몇 년간 발표된 취약점에는 작동하지 않기 때문입니다. 이는 Microsoft가 GDSSecurity의 Windows-Exploit-Suggester가 전적으로 의존하던 Microsoft Security Bulletin Data Excel 파일 [1]을 MSRC API [2]로 대체했기 때문입니다. Microsoft Security Bulletin Data Excel 파일은 2017년 1분기 이후 업데이트되지 않았으므로 이후 운영 체제 및 취약점을 감지할 수 없습니다. 수년 동안 많은 사람들에게 도움을 준 이 훌륭한 도구를 만들어 주신 @gdssecurity님께 감사드립니다!
참조: CHANGELOG.md
Get-SystemInfo cmdlet 출력 지원 추가systeminfo의 대체 출력 형식(csv, table) 지원 추가[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
작성자: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)