蓝队自检工具 -- WindowsVulnScan

简介: 蓝队自检工具 -- WindowsVulnScan

一、下载地址(原作者):

https://github.com/chroblert/WindowsVulnScan

二、使用方法

1、搜集目标主机上的漏洞,以管理员身份打开cmd,进入到windowsvulnscan目录

2、进入powershell

0a2653c851af460fa595bd959398a8f1.png

3、设置可运行脚本,set-ExecutionPolicy RemoteSigned

4、运行KBCollect.ps1

0eacb84100b54626af849e6b562bf92a.png

5、生成kb.json文件,里面有我们的漏洞信息

{"basicInfo":{"windowsProductName":"Microsoft Windows 10 家庭中文版","windowsVersion":"1909"},"KBList":[
    "KB4601556",
    "KB4513661",
    "KB4516115",
    "KB4517245",
    "KB4521863",
    "KB4535680",
    "KB4538674",
    "KB4577586",
    "KB4577670",
    "KB4580325",
    "KB4584229",
    "KB4586863",
    "KB4589211",
    "KB4598479",
    "KB4601395",
    "KB5000908",
    "KB5001406",
    "KB5003244",
    "KB5003169"
]}

6、安装一下所需要的库文件

pip install -r requirements.txt

2d65d23f6d4748949b924e4057485923.png

7、更新一下漏洞库

python3 cve-check.py -u  更新数据库

python3 cve-check.py -U 更新exp

2e9b90b2ca334476abebe75bafe6eeaa.png

8、检测可利用的漏洞

python3 cve-check.py -C -f KB.json

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负

目录
相关文章
|
7月前
|
Linux Shell Perl
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
222 0
|
7月前
|
Shell 测试技术
Airtest如何自动连接重启后的设备并继续执行自动化脚本呢?
Airtest如何自动连接重启后的设备并继续执行自动化脚本呢?
184 0
|
Linux 开发者 Windows
第十九章、【Linux】开机流程、模块管理与Loader
第十九章、【Linux】开机流程、模块管理与Loader
85 0
Cadence仿真出现Cannot Initialize Profile错误的解决方法和步骤
元器件和器件PSpice模型都准备好了,仿真原理图也画好了,但是在新建仿真配置文件的时候,提示Cannot Initialize Profile的错误。当时忘了截图了,问题解决了也没有出现这个错误。重启软件、重启电脑都没有再出现。
658 0
|
4月前
|
设计模式 uml
在电脑主机(MainFrame)中只需要按下主机的开机按钮(on()),即可调用其它硬件设备和软件的启动方法,如内存(Memory)的自检(check())、CPU的运行(run())、硬盘(Hard
该博客文章通过一个电脑主机启动的示例代码,展示了外观模式(Facade Pattern)的设计模式,其中主机(MainFrame)类通过调用内部硬件组件(如内存、CPU、硬盘)和操作系统的启动方法来实现开机流程,同时讨论了外观模式的优缺点。
|
7月前
|
安全 数据库 Python
蓝队自检工具 -- WindowsVulnScan
蓝队自检工具 -- WindowsVulnScan
94 0
|
存储 Shell Linux
Shell命令切换root用户、管理配置文件、检查硬件
  与其他基于UNIX的系统一样,Linux也可以被多个人同时使用。多用户功能能够让多人在单个Linux系统上拥有账户,并且保护自己的数据不被他人破坏。
293 0
|
虚拟化
Vmware虚拟机无法打开内核设备“\\.\Global\vmx86“的解决方法
Vmware虚拟机无法打开内核设备“\\.\Global\vmx86“的解决方法
2972 0
Vmware虚拟机无法打开内核设备“\\.\Global\vmx86“的解决方法
|
测试技术 API Android开发
用Airtest获取本地可用设备实现自动启动or关闭应用的小任务
用Airtest获取本地可用设备实现自动启动or关闭应用的小任务
404 0