Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wesng — Windows Exploit Suggester - 차세대 | Kitploit
도구/GitHubGitHub/bitsadmin/wesng
Vulnerability AnalysisExploitationInformation Gathering
GitHubbitsadmin/wesng

wesng

Windows Exploit Suggester - 차세대

저장소 보기
4.9k6046일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Windows Exploit Suggester - 차세대 (WES-NG)

WES-NG는 Windows의 systeminfo 유틸리티 출력을 기반으로 하여 OS가 취약한 취약점 목록과 해당 취약점에 대한 익스플로잇을 제공하는 도구입니다. Windows XP부터 Windows 11까지의 모든 Windows OS와 해당 Windows Server 버전을 지원합니다.

BITSADMIN 블로그에서 WES-NG에 대한 심층 기사를 확인할 수 있습니다: Windows Security Updates for Hackers.

사용법

  1. pip install wesng 또는 다음 명령줄을 사용하여 WES-NG를 다운로드합니다: git clone https://github.com/bitsadmin/wesng --depth 1
  2. wes.py --update 명령을 실행하여 최신 취약점 데이터베이스를 얻습니다.
  3. 누락된 패치를 확인하는 두 가지 옵션이 있습니다: a. 호스트에서 missingkbs.vbs 또는 missingkbs.ps1을 실행하여 Windows가 어떤 패치가 누락되었는지 확인하도록 합니다. b. Windows에 내장된 systeminfo.exe 도구를 사용하여 로컬 시스템 또는 systeminfo /S MyRemoteHost를 사용하여 원격 시스템의 시스템 정보를 얻고 이를 파일로 리디렉션합니다: systeminfo > systeminfo.txt
  4. 3단계에서 선택한 방법에 따라 WES-NG를 실행합니다: a. missing.txt 파일을 입력으로 사용: wes.py --missing missing.txt (또는 wes.py -m missing.txt) b. systeminfo.txt 파일을 매개변수로 사용: wes.py systeminfo.txt 그러면 WES-NG는 데이터베이스를 사용하여 시스템에 적용 가능한 패치와 현재 노출된 취약점(가능한 경우 익스플로잇 포함)을 결정합니다.
  5. Microsoft의 MSRC 피드에서 제공하는 데이터가 자주 불완전하고 wes.py에서 오탐지가 보고되므로, @DominicBreuker가 --muc-lookup 매개변수를 기여하여 systeminfo.txt 파일에서 식별된 누락된 패치를 Microsoft Update Catalog와 대조하여 확인할 수 있습니다. 또한 결과를 해석하는 방법에 대한 Wiki의 오탐지 제거 페이지를 확인하세요. missingkbs.vbs, missingkbs.ps1 및 wes.py에 사용 가능한 모든 매개변수의 개요는 CMDLINE.md를 확인하세요.

데모

Windows Exploit Suggester - 차세대 사용법을 보여주는 GIF 애니메이션

수집기

이 GitHub 저장소는 정기적으로 취약점 데이터베이스를 업데이트하므로 wes.py를 --update 매개변수와 함께 실행하면 최신 버전을 얻을 수 있습니다. 핫픽스 정보가 포함된 .csv 파일을 수동으로 생성해야 하는 경우 /collector 폴더의 스크립트를 사용하여 데이터베이스를 컴파일하세요. 각 스크립트 상단의 주석을 읽고 아래에 나열된 순서대로 실행하세요. 이 스크립트를 실행하면 definitions.zip이 생성됩니다. WES-NG 수집기는 다양한 소스에서 정보를 가져옵니다:

  • Microsoft Security Bulletin Data: 이전 시스템용 KB [1]
  • MSRC: Microsoft Security Response Center(MSRC)의 Microsoft Security Update API: 최신 Microsoft 업데이트의 표준 정보 소스 [2]
  • NIST National Vulnerability Database (NVD): Exploit-DB 링크로 취약점 보완 [3]
  • OffSec Exploit-DB [4] 이들은 단일 .csv 파일로 결합되어 압축된 후 이 GitHub 저장소에 호스팅됩니다.

개발 동기

제가 WES-NG를 개발한 이유는 GDSSecurity의 Windows-Exploit-Suggester가 Windows XP 및 Windows Vista 시대의 운영 체제에는 탁월했지만, Windows 11과 같은 운영 체제 및 최근 몇 년간 발표된 취약점에는 작동하지 않기 때문입니다. 이는 Microsoft가 GDSSecurity의 Windows-Exploit-Suggester가 전적으로 의존하던 Microsoft Security Bulletin Data Excel 파일 [1]을 MSRC API [2]로 대체했기 때문입니다. Microsoft Security Bulletin Data Excel 파일은 2017년 1분기 이후 업데이트되지 않았으므로 이후 운영 체제 및 취약점을 감지할 수 없습니다. 수년 동안 많은 사람들에게 도움을 준 이 훌륭한 도구를 만들어 주신 @gdssecurity님께 감사드립니다!

버그

  • 버그는 Issues 페이지를 통해 제출할 수 있습니다.
  • 결과에 오탐지가 있는 경우 먼저 Wiki의 오탐지 제거 페이지를 읽어보세요. 그래도 오탐지 수가 크게 줄지 않으면 Wiki의 오탐지 보고 페이지에 있는 단계를 따르세요.

변경 로그

참조: CHANGELOG.md

개선 사항

  • NoPowerShell의 Get-SystemInfo cmdlet 출력 지원 추가
  • systeminfo의 대체 출력 형식(csv, table) 지원 추가
  • 반환된 오탐지 취약점에 대한 추가 테스트 - wiki 참조

참고 자료

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

[4] https://www.exploit-db.com/

작성자: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

도구 다운로드