Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PatchaPalooza — Microsoft의 월별 보안 업데이트에 대한 통찰력 있는 분석을 제공하는 포괄적인 도구입니다. | Kitploit
도구/GitHubGitHub/xaitax/patchapalooza
Vulnerability AnalysisThreat Intelligence
GitHubxaitax/patchapalooza

PatchaPalooza

Microsoft의 월별 보안 업데이트에 대한 통찰력 있는 분석을 제공하는 포괄적인 도구입니다.

저장소 보기웹사이트
224215개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PatchaPalooza

patchapalooza.com — 인터랙티브 버전이 라이브되었습니다!

이 CLI 도구는 **patchapalooza.com**으로 대체되었습니다. Microsoft 패치 화요일 데이터를 탐색하고 분석하는 완전한 인터랙티브 웹사이트입니다. 이 도구가 하는 모든 것과 그 이상을 제공합니다. 최상의 경험을 위해 해당 사이트를 방문하세요.

이 저장소는 가벼운 CLI 대안으로 계속 사용할 수 있지만 더 이상 적극적으로 유지 관리되지 않습니다.

image
image

설명

PatchaPalooza는 Microsoft의 MSRC CVRF API의 강력함을 활용하여 보안 업데이트 데이터를 가져오고 저장하며 분석합니다. 사이버 보안 전문가를 위해 설계되었으며, 취약점, 악용 상태 등에 대한 빠르면서도 상세한 개요가 필요한 사람들에게 간소화된 경험을 제공합니다. 이 도구는 데이터를 가져온 후 완전히 오프라인으로 작동하므로 인터넷 연결 없이도 분석을 계속할 수 있습니다.

특징

  • 데이터 검색: Microsoft에서 직접 최신 보안 업데이트 요약을 가져옵니다.
  • 오프라인 저장: 가져온 데이터를 오프라인 분석을 위해 저장합니다.
  • 상세 분석: 특정 월을 분석하거나 여러 달에 걸친 종합적인 보기를 제공합니다.
  • CVE 세부 정보: 특정 CVE의 세부 사항을 심층적으로 살펴봅니다.
  • 악용 개요: 현재 악용 중인 취약점을 신속하게 식별합니다.
  • CVSS 점수: CVSS 점수를 기반으로 패치 우선순위를 지정합니다.
  • 분류 개요: 취약점 유형별로 분류된 개요를 제공합니다.

사용법

인수 없이 PatchaPalooza를 실행하면 이번 달 데이터 분석을 볼 수 있습니다:

root@kitploit:~
python PatchaPalooza.py

특정 월의 분석:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

특정 연도의 분석:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

전체 통계 개요:

root@kitploit:~
python PatchaPalooza.py --stats

최소 CVSS 점수 이상의 취약점 분석 (앞의 모든 사용 사례와 결합 가능):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

특정 CVE의 상세 보기를 표시:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

최신 데이터를 업데이트하고 저장:

root@kitploit:~
python PatchaPalooza.py --update

요구 사항

  • Python 3.x
  • Requests 라이브러리
  • Termcolor 라이브러리

크레딧 / 기여자

@eric-therond

  • 하드코딩된 임계값 대신 mincvss 인수 추가
  • 특정 연도의 모든 월에 대한 통계를 얻기 위해 fullyear 인수 추가
  • 악용되지 않은 취약점 표시 제거 (악용된 취약점의 보수로 쉽게 추측 가능)

@dinosn

  • 악용 불가능 사례 나열에 대한 사소한 수정

기여를 환영합니다. 자유롭게 포크하고 수정하며 풀 리퀘스트를 보내거나 이슈를 보고해 주세요. 이 도구는 Microsoft의 MSRC CVRF API를 기반으로 하며 @KevTheHermit의 작업에서 영감을 받았습니다.

저자

Alexander Hagenah

  • Twitter

면책 조항

이 도구는 교육 및 전문 목적으로만 사용됩니다. 라이선스가 없으므로 원하는 대로 사용하세요.

도구 다운로드