
Uma ferramenta abrangente que fornece uma análise detalhada das atualizações de segurança mensais da Microsoft.
Esta ferramenta CLI foi substituída pelo patchapalooza.com, um site interativo completo para explorar e analisar os dados da Patch Tuesday da Microsoft. Ele cobre tudo que esta ferramenta faz — e muito mais. Acesse lá para a melhor experiência.
Este repositório permanece disponível como uma alternativa CLI leve, mas não é mais mantido ativamente.
PatchaPalooza usa o poder da API MSRC CVRF da Microsoft para buscar, armazenar e analisar dados de atualizações de segurança. Projetado para profissionais de cibersegurança, oferece uma experiência simplificada para aqueles que precisam de uma visão geral rápida e detalhada das vulnerabilidades, seu status de exploração e muito mais. Esta ferramenta opera totalmente offline após a obtenção dos dados, garantindo que suas análises possam continuar mesmo sem conexão com a internet.
Execute o PatchaPalooza sem argumentos para ver uma análise dos dados do mês atual:
python PatchaPalooza.py
Para análise de um mês específico:
python PatchaPalooza.py --month MMM --year YYYY
Para análise de um ano específico:
python PatchaPalooza.py --fullyear YYYY
Para uma visão geral estatística:
python PatchaPalooza.py --stats
Para uma análise de vulnerabilidades com uma pontuação cvss mínima (pode ser combinado em todos os casos de uso anteriores):
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
Para exibir uma visão detalhada de um CVE específico:
python PatchaPalooza.py --detail CVE-ID
Para atualizar e armazenar os dados mais recentes:
python PatchaPalooza.py --update
Contribuições são bem-vindas. Sinta-se à vontade para fazer fork, modificar, enviar pull requests ou relatar problemas.
Esta ferramenta é construída sobre a API MSRC CVRF da Microsoft e é inspirada pelo trabalho de @KevTheHermit.
Alexander Hagenah
Esta ferramenta é destinada apenas para fins educacionais e profissionais. Sem licença, então faça o que quiser com ela.