Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Microsoft-2024-December-Update-Control — Проверка KB для уязвимостей CVE-2024-49117, CVE-2024-49118, CVE-2024-49122 и CVE-2024-49124 в операционных системах Microsoft Windows | Kitploit
Инструменты/GitHubGitHub/mutkus/microsoft-2024-december-update-control
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурации
GitHubmutkus/microsoft-2024-december-update-control

Microsoft-2024-December-Update-Control

Проверка KB для уязвимостей CVE-2024-49117, CVE-2024-49118, CVE-2024-49122 и CVE-2024-49124 в операционных системах Microsoft Windows

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

Скрипт аудита декабрьских обновлений безопасности Windows 2024

Этот сценарий PowerShell проверяет, установлены ли в вашей системе необходимые обновления KB для конкретных уязвимостей (CVE-2024-49124, CVE-2024-49117, CVE-2024-49118 и CVE-2024-49122), объявленных в бюллетенях безопасности Microsoft за декабрь 2024 года. Скрипт определяет версию операционной системы, пытается выяснить, какие исправления необходимо применить, и сначала выводит на экран обнаруженную операционную систему.


Особенности

  • Проверка CVE:
    Проверяет соответствующие обновления KB для следующих CVE:

    • CVE-2024-49124
    • CVE-2024-49117
    • CVE-2024-49118
    • CVE-2024-49122
  • Определение операционной системы:
    Скрипт использует информацию Win32_OperatingSystem для определения операционной системы и номера версии, выводя на экран:

    Определенная операционная система: <Имя ОС>

  • Проверка обновлений:
    С помощью команды Get-HotFix проверяет установленные обновления KB. Если найдено подходящее KB, сообщает об устранении CVE.


Требования

  • Windows 10, Windows 11 или соответствующие версии Windows Server.
  • PowerShell 5.1 или выше.
  • Соответствующие настройки Execution Policy (см. раздел ниже).

Использование

  1. Клонируйте этот репозиторий на свой компьютер или скачайте скрипт .ps1.
  2. Откройте PowerShell от имени Администратора.
  3. Перейдите в каталог, где находится скрипт: powershell cd C:\path\to\script
  4. При необходимости настройте Execution Policy.
  5. Запустите скрипт: .\MS-2024-Dec-Control.ps1

Скрипт определит операционную систему и выведет ее на экран, затем проверит, установлены ли соответствующие KB для CVE, и отобразит результаты в цвете.


Настройка Execution Policy

Если при запуске скрипта вы получаете следующую ошибку:

-File cannot be loaded because running scripts is disabled on this system...

Используйте один из следующих методов:

  • Временный обход (Bypass)

  • Set-ExecutionPolicy Bypass -Scope Process .\MS-2024-Dec-Control.ps1

  • Постоянная установка RemoteSigned: (RemoteSigned: разрешает выполнение локально созданных скриптов. Загруженные удаленно скрипты должны быть подписаны или с них нужно снять блокировку с помощью Unblock-File.)

  • Set-ExecutionPolicy RemoteSigned .\MS-2024-Dec-Control.ps1

  • Снятие блокировки скрипта (для загруженных удаленно скриптов):

  • Unblock-File .\MS-2024-Dec-Control.ps1


Пример вывода

Tespit edilen işletim sistemi: Microsoft Windows 10 Enterprise 10.0.19045 CVE-2024-49124 gideren KB5048652 güncelleştirmesi SİSTEMDE YÜKLÜ. CVE-2024-49117 gideren KB5048685 güncelleştirmesi SİSTEMDE BULUNMUYOR! CVE-2024-49118 gideren KB5048667 güncelleştirmesi SİSTEMDE YÜKLÜ. CVE-2024-49122 gideren KB5048703 güncelleştirmesi SİSTEMDE BULUNMUYOR!


Отказ от ответственности

root@kitploit:~
•	Данный скрипт предоставляется в ознакомительных целях. В реальных установках рекомендуется сверять соответствие CVE и KB с официальной документацией Microsoft.
•	Определение версии операционной системы выполнено по упрощенной логике. Возможно, потребуется адаптация под вашу корпоративную среду.
•	Перед использованием скрипта в продуктивной среде протестируйте его.
Скачать инструмент