Проверяем Windows на возможные эксплойты. Windows-Exploit-Suggester

Проверяем Windows на возможные эксплойты. Windows-Exploit-Suggester

@webware

t.me/webware

Гутен Тах codeby,


Сегодня решил рассказать о том как можно проверить виндовс на наличие уязвимостей связанных с отсутствием обновлений.

Один из лучших способов обезопасить себя от взлома это поддерживать систему обновлённой и следить за появлением 

новых уязвисмотей, а также за патчами которые их закрывают. 


И так зверь с которого мы сегодня будем приручать это Windows-Exploit-Suggester .

Для её запуска нам понадобиться Python и дополнительный модуль xlrd установить его можно следующим образом.

Python:

pip install xlrd --upgrade

Суть утилы крайне простая, на основании файла системной информации(где его взять расскажу чуть позже) программа узнаёт состояние нашей системы: установленные патчи и прочее. После чего ищет по популярным ресурсам наличие эксплойтов

для этих патчей после чего отображает нам всё это в милом списке с ссылками на ресурсы с информацией.


Также эту утилу можно использовать в процессе проведения аудита безопасности чтобы проверить состояние системы. 


Работа сводиться к 2 простым шагам.


Шаг номер один:

Нам необходимо получить файл systeminfo.exe делается это крайне просто, запустите консоль от имени администратора и вбейте туда systeminfo.exe 

полученную информацию копируем и сохраняем как txt файл называем как хотим. (только не забудьте куда его сохранили.)

После того как вы скачали утилу с Github. Распаковываем её и переходим ко второму шагу.


Шаг номер два:

Открываем так же командную строку и прописываем следующее

C:\Users\ПутьДоФайла\windows-exploit-suggester.py --update

данная команда обновит библиотеку известных эксплойтов. По умолчанию файл Дата-mssb.xls сохранится вC:\Users\USERNAME

Далее запускаем проверку следующей командой: 

C:\ПутьДоФайла\windows-exploit-suggester.py --database C:\ПутьДоФайла\2018-02-14-mssb.xls --systeminfo C:\ПутьДоФайла\systeminfo.txt

Чтобы не прописывать пути файлов их можно просто перетащить в окно командной строки.

В итоге у вас получиться что то вроде:

Жмакаем ENTER и ждём окончания работы утилы.

На выходе получите следующий листинг:

Далее смотрим изучаем.

Надеюсь статья была вам полезна, следите за своими системами и заботьтесь о них!
Источник codeby.net

Report Page