
Сканер уровня исправлений Windows 10, который обнаруживает отсутствующие обновления, определяет связанные с ними CVE и предоставляет ссылки на публичный эксплойт-код для оценки уязвимостей.
letsploit — это инструмент, который определяет уровень обновлений локальной или другой системы Windows 10, сравнивает его с последними доступными исправлениями и находит потенциальные уязвимости CVE, а также публично доступный эксплойт-код.
Вдохновлено следующими проектами
Ожидайте найти грязный код и несколько багов, это одна из первых версий ;)
Требуются некоторые пакеты pip. Посмотрите импорты letsploit. Протестировано с python 3.x
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
@atn1ght1 Twitter