Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PatchaPalooza — 一个全面的工具,提供对微软每月安全更新的深入分析。 | Kitploit
工具/GitHubGitHub/xaitax/patchapalooza
漏洞分析威胁情报
GitHubxaitax/patchapalooza

PatchaPalooza

一个全面的工具,提供对微软每月安全更新的深入分析。

查看仓库网站
224215个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PatchaPalooza

patchapalooza.com — 互动版已上线!

本CLI工具已被 patchapalooza.com 取代,这是一个用于探索和分析微软补丁星期二(Patch Tuesday)数据的完整互动网站。它涵盖此工具的所有功能,甚至更多。请访问该网站以获得最佳体验。

此仓库仍作为轻量级CLI替代方案可用,但不再积极维护。

image
image

描述

PatchaPalooza 利用微软 MSRC CVRF API 的功能来获取、存储和分析安全更新数据。专为网络安全专业人员设计,为那些需要快速但详细地了解漏洞及其利用状态等信息的用户提供了流畅的体验。一旦获取数据,该工具即可完全离线运行,确保即使没有互联网连接也能继续进行分析。

功能

  • 检索数据:直接从微软获取最新的安全更新摘要。
  • 离线存储:存储获取的数据以便离线分析。
  • 详细分析:分析特定月份或跨月份的综合视图。
  • CVE 详情:深入了解特定 CVE 的细节。
  • 利用概况:快速识别当前正在被利用的漏洞。
  • CVSS 评分:根据 CVSS 分数优先安排打补丁工作。
  • 分类概览:根据漏洞类型获得分类统计。

使用

不带参数运行 PatchaPalooza 以查看当前月份的数据分析:

root@kitploit:~
python PatchaPalooza.py

分析特定月份:

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY

分析特定年份:

root@kitploit:~
python PatchaPalooza.py --fullyear YYYY

查看整体统计概览:

root@kitploit:~
python PatchaPalooza.py --stats

分析具有最低 CVSS 分数的漏洞(可结合所有之前的用例使用):

root@kitploit:~
python PatchaPalooza.py --month MMM --year YYYY --mincvss 8

显示特定 CVE 的详细视图:

root@kitploit:~
python PatchaPalooza.py --detail CVE-ID

更新并存储最新数据:

root@kitploit:~
python PatchaPalooza.py --update

要求

  • Python 3.x
  • Requests 库
  • Termcolor 库

致谢 / 贡献者

@eric-therond

  • 添加了 mincvss 参数替代硬编码阈值
  • 添加了 fullyear 参数以获取给定年份所有月份的统计信息
  • 移除了对未利用漏洞的显示(可以简单推断,即已利用漏洞的补集)

@dinosn

  • 对“不可利用”情况的列表进行了小幅修复

欢迎贡献。请随意 fork、修改并提交 pull request 或报告问题。 此工具基于 微软 MSRC CVRF API 构建,并受到 @KevTheHermit 工作的启发。

作者

Alexander Hagenah

  • Twitter

免责声明

此工具仅供教育和专业用途。无许可证,您可按喜好随意使用。

下载工具