
Комплексный инструмент, предоставляющий глубокий анализ ежемесячных обновлений безопасности Microsoft.
Этот CLI-инструмент заменен patchapalooza.com, полноценным интерактивным веб-сайтом для изучения и анализа данных Microsoft Patch Tuesday. Он охватывает все, что делает этот инструмент, и многое другое. Переходите туда для лучшего опыта.
Этот репозиторий остается доступным в качестве легковесной CLI-альтернативы, но больше не поддерживается активно.
PatchaPalooza использует возможности API MSRC CVRF от Microsoft для получения, хранения и анализа данных об обновлениях безопасности. Разработанный для специалистов по кибербезопасности, он предлагает оптимизированный опыт для тех, кому нужен быстрый, но подробный обзор уязвимостей, их статуса эксплуатации и многого другого. Этот инструмент работает полностью офлайн после получения данных, гарантируя, что ваш анализ может продолжаться даже без подключения к интернету.
Запустите PatchaPalooza без аргументов, чтобы увидеть анализ данных за текущий месяц:
python PatchaPalooza.py
Для анализа за конкретный месяц:
python PatchaPalooza.py --month MMM --year YYYY
Для анализа за конкретный год:
python PatchaPalooza.py --fullyear YYYY
Для общего статистического обзора:
python PatchaPalooza.py --stats
Для анализа уязвимостей с минимальным баллом CVSS (можно комбинировать со всеми предыдущими случаями использования):
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
Для отображения подробной информации о конкретном CVE:
python PatchaPalooza.py --detail CVE-ID
Для обновления и сохранения последних данных:
python PatchaPalooza.py --update
Приветствуются любые вклады. Пожалуйста, не стесняйтесь форкать, изменять и отправлять pull request'ы или сообщать о проблемах. Этот инструмент создан на основе API MSRC CVRF от Microsoft и вдохновлен работой @KevTheHermit.
Alexander Hagenah
Этот инструмент предназначен только для образовательных и профессиональных целей. Лицензии нет, поэтому делайте с ним что хотите.