
Windows Exploit Suggester - следующее поколение
WES-NG — это инструмент, основанный на выводе утилиты Windows systeminfo, который предоставляет список уязвимостей, которым подвержена ОС, включая эксплойты для этих уязвимостей. Поддерживаются все версии Windows от Windows XP до Windows 11, включая соответствующие серверные редакции.
В блоге BITSADMIN доступна подробная статья о WES-NG: Windows Security Updates for Hackers.
pip install wesng или выполнив следующую команду: git clone https://github.com/bitsadmin/wesng --depth 1wes.py --updatemissingkbs.vbs или missingkbs.ps1 на хосте, чтобы Windows определила, какие патчи отсутствуют.
b. Используйте встроенную утилиту Windows systeminfo.exe для получения информации о системе локально или с удалённого компьютера с помощью systeminfo /S MyRemoteHost и перенаправьте вывод в файл: systeminfo > systeminfo.txtmissing.txt в качестве входных данных: wes.py --missing missing.txt (или wes.py -m missing.txt)
b. С файлом systeminfo.txt в качестве параметра: wes.py systeminfo.txt
Затем WES-NG использует базу данных для определения, какие патчи применимы к системе и к каким уязвимостям она подвержена в данный момент, включая доступные эксплойты.wes.py сообщает о ложных срабатываниях, @DominicBreuker добавил параметр --muc-lookup для проверки идентифицированных отсутствующих патчей из файла systeminfo.txt через каталог обновлений Microsoft. Дополнительно обязательно ознакомьтесь со страницей Eliminating false positives в вики, чтобы узнать, как интерпретировать результаты.
Обзор всех доступных параметров для missingkbs.vbs, missingkbs.ps1 и wes.py можно найти в CMDLINE.md.
Этот репозиторий GitHub регулярно обновляет базу уязвимостей, поэтому запуск wes.py с параметром --update даёт последнюю версию.
Если требуется ручное создание CSV-файла с информацией об исправлениях, используйте скрипты из папки /collector для компиляции базы данных. Прочитайте комментарии в начале каждого скрипта и выполните их в указанном ниже порядке. Выполнение этих скриптов создаст файл definitions.zip.
Сборщик WES-NG получает информацию из различных источников:
Я разработал WES-NG, потому что, хотя Windows-Exploit-Suggester от GDSSecurity отлично работал для операционных систем эпохи Windows XP и Windows Vista, он не работает для таких систем, как Windows 11, и для уязвимостей, опубликованных в последние годы. Это связано с тем, что Microsoft заменила файл Excel с данными бюллетеней безопасности [1], на который полностью полагался инструмент GDSSecurity, на API MSRC [2]. Файл Excel с данными бюллетеней безопасности не обновлялся с первого квартала 2017 года, поэтому более новые операционные системы и уязвимости не могут быть обнаружены. Спасибо @gdssecurity за этот замечательный инструмент, который служил многим из нас долгие годы!
См. CHANGELOG.md
Get-SystemInfo из NoPowerShellsysteminfo (csv, table)[1] https://www.microsoft.com/download/details.aspx?id=36982
[2] https://portal.msrc.microsoft.com/en-us/developer
[3] https://nvd.nist.gov/vuln/data-feeds
[4] https://www.exploit-db.com/
Автор: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)