
Enumere KBs ausentes e sugira exploits para vulnerabilidades úteis de Elevação de Privilégio.
O Watson é uma ferramenta .NET projetada para enumerar KBs ausentes e sugerir exploits para vulnerabilidades de Escalação de Privilégios.
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] Número da Build do SO: 14393
[*] Enumerando KBs instalados...
[!] CVE-2019-0836 : VULNERÁVEL
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERÁVEL
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERÁVEL
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERÁVEL
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERÁVEL
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERÁVEL
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finalizado. Encontradas 6 vulnerabilidades potenciais.
Tento atualizar o Watson após toda Patch Tuesday, mas para possíveis falsos positivos, verifique as informações de substituição mais recentes no Catálogo do Windows Update. Se ainda achar que há um erro, abra um Issue com a etiqueta Bug.
Se houver uma vulnerabilidade específica que você deseja ver no Watson e que ainda não está incluída, abra um Issue com a etiqueta Vulnerability Request e inclua o número do CVE.
Se você conhece um bom exploit para alguma das vulnerabilidades no Watson, abra um Issue com a etiqueta Exploit Suggestion e forneça uma URL para o exploit.