
Перечислить отсутствующие обновления безопасности (KB) и предложить эксплойты для полезных уязвимостей повышения привилегий.
Watson — это .NET-инструмент, предназначенный для перечисления отсутствующих обновлений (KB) и предложения эксплойтов для уязвимостей повышения привилегий.
C:\> Watson.exe
__ __ _
/ / /\ \ \__ _| |_ ___ ___ _ __
\ \/ \/ / _` | __/ __|/ _ \| '_ \
\ /\ / (_| | |_\__ \ (_) | | | |
\/ \/ \__,_|\__|___/\___/|_| |_|
v2.0
@_RastaMouse
[*] OS Build Number: 14393
[*] Enumerating installed KBs...
[!] CVE-2019-0836 : VULNERABLE
[>] https://exploit-db.com/exploits/46718
[>] https://decoder.cloud/2019/04/29/combinig-luafv-postluafvpostreadwrite-race-condition-pe-with-diaghub-collector-exploit-from-standard-user-to-system/
[!] CVE-2019-0841 : VULNERABLE
[>] https://github.com/rogue-kdc/CVE-2019-0841
[>] https://rastamouse.me/tags/cve-2019-0841/
[!] CVE-2019-1064 : VULNERABLE
[>] https://www.rythmstick.net/posts/cve-2019-1064/
[!] CVE-2019-1130 : VULNERABLE
[>] https://github.com/S3cur3Th1sSh1t/SharpByeBear
[!] CVE-2019-1253 : VULNERABLE
[>] https://github.com/padovah4ck/CVE-2019-1253
[!] CVE-2019-1315 : VULNERABLE
[>] https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
[*] Finished. Found 6 potential vulnerabilities.
Я стараюсь обновлять Watson после каждого вторника патчей, но для возможных ложных срабатываний проверяйте последнюю информацию о замене в Каталоге обновлений Windows. Если вы всё ещё считаете, что есть ошибка, создайте Issue с меткой Bug.
Если есть конкретная уязвимость, которую вы хотите видеть в Watson, но она ещё не включена, создайте Issue с меткой Vulnerability Request и укажите номер CVE.
Если вам известен хороший эксплойт для любой из уязвимостей в Watson, создайте Issue с меткой Exploit Suggestion и предоставьте URL на эксплойт.