letsploit 是一款工具,用于检测本地或其他 Windows 10 系统的补丁级别,将其与最新可用补丁进行对比,并发现潜在的 CVE 漏洞以及公开可用的利用代码。
受以下项目启发
请理解代码可能比较杂乱且有些错误,这还只是早期版本 ;)
需要一些 pip 包。请查看 letsploit 的导入。已在 python 3.x 下测试。
Usage:
letsploit.py -builds :Output all available builds/revisions
letsploit.py -patchlevel <rev> :Output patchlevel and missing patches only
letsploit.py -vulns <rev> :Output all unpatched CVEs
letsploit.py -pocs <rev> :Output all unpatched CVEs with public POCs on Github
Use <rev> to query informations about another system. If nothing is specified the local system is evaluated.
Example: <rev>=19041.572 > W10 2004 Patchlevel October 2020
letsploit.py -updateCves :Update KB/CVE Table via MSRC API
letsploit.py -updatePocs :Update POC Table via GIT
letsploit.py -updateBuilds :Update BUILDS via MS Update History Website
Windows 10 Client OS 1503-20H2 supported.
使用 查询其他系统的信息。如果未指定,则评估本地系统。 例如:=19041.572 > Windows 10 2004 2020年10月补丁级别
letsploit.py -updateCves :通过 MSRC API 更新 KB/CVE 表 letsploit.py -updatePocs :通过 GIT 更新 POC 表 letsploit.py -updateBuilds :通过 Microsoft 更新历史网站更新版本
支持的 Windows 10 客户端操作系统:1503-20H2。
@atn1ght1 Twitter