
Scanner de nível de patch do Windows 10 que detecta patches ausentes, identifica CVEs associados e fornece links para código de exploit público para avaliação de vulnerabilidades.
letsploit é uma ferramenta que detecta o nível de patch do sistema local ou de outro sistema Windows 10, verifica-o contra os patches mais recentes disponíveis e encontra potenciais vulnerabilidades CVE, bem como código de exploit disponível publicamente.
Inspirado pelos seguintes projetos
Espere encontrar código sujo e alguns bugs, esta é uma das primeiras versões ;)
Alguns pacotes pip são necessários. Verifique as importações do letsploit. Testado com python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter