Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PatchaPalooza — Комплексный инструмент, предоставляющий глубокий анализ ежемесячных обновлений безопасности Microsoft. | Kitploit
Инструменты/GitHubGitHub/xaitax/patchapalooza
Анализ уязвимостейРазведка угроз
GitHubxaitax/patchapalooza

PatchaPalooza

Комплексный инструмент, предоставляющий глубокий анализ ежемесячных обновлений безопасности Microsoft.

РепозиторийСайт
224215 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PatchaPalooza

patchapalooza.com — интерактивная версия доступна!

Этот CLI-инструмент заменен patchapalooza.com, полноценным интерактивным веб-сайтом для изучения и анализа данных Microsoft Patch Tuesday. Он охватывает все, что делает этот инструмент, и многое другое. Переходите туда для лучшего опыта.

Этот репозиторий остается доступным в качестве легковесной CLI-альтернативы, но больше не поддерживается активно.

image
image

Описание

PatchaPalooza использует возможности API MSRC CVRF от Microsoft для получения, хранения и анализа данных об обновлениях безопасности. Разработанный для специалистов по кибербезопасности, он предлагает оптимизированный опыт для тех, кому нужен быстрый, но подробный обзор уязвимостей, их статуса эксплуатации и многого другого. Этот инструмент работает полностью офлайн после получения данных, гарантируя, что ваш анализ может продолжаться даже без подключения к интернету.

Возможности

  • Получение данных: Загружает последние сводки обновлений безопасности напрямую от Microsoft.
  • Офлайн-хранение: Сохраняет полученные данные для автономного анализа.
  • Детальный анализ: Анализируйте конкретные месяцы или получайте комплексное представление за несколько месяцев.
  • Детали CVE: Углубляйтесь в детали конкретного CVE.
  • Обзор эксплуатации: Быстро определяйте, какие уязвимости в настоящее время эксплуатируются.
  • Оценка CVSS: Расставляйте приоритеты усилий по исправлению на основе баллов CVSS.
  • Категоризированный обзор: Получайте разбивку уязвимостей по их типам.

Использование

Запустите PatchaPalooza без аргументов, чтобы увидеть анализ данных за текущий месяц:

root@kitploit:~
python PatchaPalooza.py

Для анализа за конкретный месяц:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

Для анализа за конкретный год:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

Для общего статистического обзора:

root@kitploit:~
python PatchaPalooza.py --stats

Для анализа уязвимостей с минимальным баллом CVSS (можно комбинировать со всеми предыдущими случаями использования):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

Для отображения подробной информации о конкретном CVE:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

Для обновления и сохранения последних данных:

root@kitploit:~
python PatchaPalooza.py --update

Требования

  • Python 3.x
  • Библиотека Requests
  • Библиотека Termcolor

Благодарности / Участники

@eric-therond

  • добавил аргумент mincvss вместо жестко заданного порога
  • добавил аргумент fullyear для получения статистики за все месяцы указанного года
  • убрал отображение неэксплуатируемых уязвимостей (их легко определить, это дополнение к эксплуатируемым уязвимостям)

@dinosn

  • Небольшие исправления для перечисления неэксплуатируемых случаев

Приветствуются любые вклады. Пожалуйста, не стесняйтесь форкать, изменять и отправлять pull request'ы или сообщать о проблемах. Этот инструмент создан на основе API MSRC CVRF от Microsoft и вдохновлен работой @KevTheHermit.

Автор

Alexander Hagenah

  • Twitter

Отказ от ответственности

Этот инструмент предназначен только для образовательных и профессиональных целей. Лицензии нет, поэтому делайте с ним что хотите.

Скачать инструмент