本CLI工具已被 patchapalooza.com 取代,这是一个用于探索和分析微软补丁星期二(Patch Tuesday)数据的完整互动网站。它涵盖此工具的所有功能,甚至更多。请访问该网站以获得最佳体验。
此仓库仍作为轻量级CLI替代方案可用,但不再积极维护。
PatchaPalooza 利用微软 MSRC CVRF API 的功能来获取、存储和分析安全更新数据。专为网络安全专业人员设计,为那些需要快速但详细地了解漏洞及其利用状态等信息的用户提供了流畅的体验。一旦获取数据,该工具即可完全离线运行,确保即使没有互联网连接也能继续进行分析。
不带参数运行 PatchaPalooza 以查看当前月份的数据分析:
python PatchaPalooza.py
分析特定月份:
python PatchaPalooza.py --month MMM --year YYYY
分析特定年份:
python PatchaPalooza.py --fullyear YYYY
查看整体统计概览:
python PatchaPalooza.py --stats
分析具有最低 CVSS 分数的漏洞(可结合所有之前的用例使用):
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8
显示特定 CVE 的详细视图:
python PatchaPalooza.py --detail CVE-ID
更新并存储最新数据:
python PatchaPalooza.py --update
欢迎贡献。请随意 fork、修改并提交 pull request 或报告问题。 此工具基于 微软 MSRC CVRF API 构建,并受到 @KevTheHermit 工作的启发。
Alexander Hagenah
此工具仅供教育和专业用途。无许可证,您可按喜好随意使用。