蓝队自检工具 -- WindowsVulnScan

简介: 蓝队自检工具 -- WindowsVulnScan

一、下载地址(原作者):

https://github.com/chroblert/WindowsVulnScan

二、使用方法

1、搜集目标主机上的漏洞,以管理员身份打开cmd,进入到windowsvulnscan目录

2、进入powershell

0a2653c851af460fa595bd959398a8f1.png

3、设置可运行脚本,set-ExecutionPolicy RemoteSigned

4、运行KBCollect.ps1

0eacb84100b54626af849e6b562bf92a.png

5、生成kb.json文件,里面有我们的漏洞信息

{"basicInfo":{"windowsProductName":"Microsoft Windows 10 家庭中文版","windowsVersion":"1909"},"KBList":[
    "KB4601556",
    "KB4513661",
    "KB4516115",
    "KB4517245",
    "KB4521863",
    "KB4535680",
    "KB4538674",
    "KB4577586",
    "KB4577670",
    "KB4580325",
    "KB4584229",
    "KB4586863",
    "KB4589211",
    "KB4598479",
    "KB4601395",
    "KB5000908",
    "KB5001406",
    "KB5003244",
    "KB5003169"
]}

6、安装一下所需要的库文件

pip install -r requirements.txt

2d65d23f6d4748949b924e4057485923.png

7、更新一下漏洞库

python3 cve-check.py -u  更新数据库

python3 cve-check.py -U 更新exp

2e9b90b2ca334476abebe75bafe6eeaa.png

8、检测可利用的漏洞

python3 cve-check.py -C -f KB.json

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负

目录
相关文章
|
4天前
|
Linux Shell Perl
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
23 0
|
4天前
|
Shell 测试技术
Airtest如何自动连接重启后的设备并继续执行自动化脚本呢?
Airtest如何自动连接重启后的设备并继续执行自动化脚本呢?
|
4天前
|
Shell Linux C语言
【Shell 命令集合 磁盘维护 】Linux 用于检测和标记坏扇区(bad blocks)mbadblocks命令使用教程
【Shell 命令集合 磁盘维护 】Linux 用于检测和标记坏扇区(bad blocks)mbadblocks命令使用教程
31 0
|
4天前
|
算法 Shell Linux
【Shell 命令集合 磁盘维护 】Linux 检查和修复文件系统错误 fsck命令使用教程
【Shell 命令集合 磁盘维护 】Linux 检查和修复文件系统错误 fsck命令使用教程
27 0
|
7月前
|
监控 Ubuntu 数据可视化
如何使用各种工具和命令来检查 Ubuntu 中的 CPU 使用情况?
如何使用各种工具和命令来检查 Ubuntu 中的 CPU 使用情况?
456 0
如何使用各种工具和命令来检查 Ubuntu 中的 CPU 使用情况?
|
7月前
|
存储 Shell Linux
Shell命令切换root用户、管理配置文件、检查硬件
  与其他基于UNIX的系统一样,Linux也可以被多个人同时使用。多用户功能能够让多人在单个Linux系统上拥有账户,并且保护自己的数据不被他人破坏。
167 0
|
安全 数据库 Python
蓝队自检工具 -- WindowsVulnScan
蓝队自检工具 -- WindowsVulnScan
224 0
蓝队自检工具 -- WindowsVulnScan
|
测试技术 API Android开发
用Airtest获取本地可用设备实现自动启动or关闭应用的小任务
用Airtest获取本地可用设备实现自动启动or关闭应用的小任务
365 0