蓝队自检工具 -- WindowsVulnScan

简介: 蓝队自检工具 -- WindowsVulnScan

一、下载地址(原作者):

https://github.com/chroblert/WindowsVulnScan

二、使用方法

1、搜集目标主机上的漏洞,以管理员身份打开cmd,进入到windowsvulnscan目录

2、进入powershell

0a2653c851af460fa595bd959398a8f1.png

3、设置可运行脚本,set-ExecutionPolicy RemoteSigned

4、运行KBCollect.ps1

0eacb84100b54626af849e6b562bf92a.png

5、生成kb.json文件,里面有我们的漏洞信息

{"basicInfo":{"windowsProductName":"Microsoft Windows 10 家庭中文版","windowsVersion":"1909"},"KBList":[
    "KB4601556",
    "KB4513661",
    "KB4516115",
    "KB4517245",
    "KB4521863",
    "KB4535680",
    "KB4538674",
    "KB4577586",
    "KB4577670",
    "KB4580325",
    "KB4584229",
    "KB4586863",
    "KB4589211",
    "KB4598479",
    "KB4601395",
    "KB5000908",
    "KB5001406",
    "KB5003244",
    "KB5003169"
]}

6、安装一下所需要的库文件

pip install -r requirements.txt

2d65d23f6d4748949b924e4057485923.png

7、更新一下漏洞库

python3 cve-check.py -u  更新数据库

python3 cve-check.py -U 更新exp

2e9b90b2ca334476abebe75bafe6eeaa.png

8、检测可利用的漏洞

python3 cve-check.py -C -f KB.json

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负

目录
相关文章
|
6月前
|
Linux Shell Perl
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
自动化脚本之Debian 开机时运行通过expect自动执行串口命令
219 0
|
Linux 开发者 Windows
第十九章、【Linux】开机流程、模块管理与Loader
第十九章、【Linux】开机流程、模块管理与Loader
84 0
|
3月前
|
设计模式 uml
在电脑主机(MainFrame)中只需要按下主机的开机按钮(on()),即可调用其它硬件设备和软件的启动方法,如内存(Memory)的自检(check())、CPU的运行(run())、硬盘(Hard
该博客文章通过一个电脑主机启动的示例代码,展示了外观模式(Facade Pattern)的设计模式,其中主机(MainFrame)类通过调用内部硬件组件(如内存、CPU、硬盘)和操作系统的启动方法来实现开机流程,同时讨论了外观模式的优缺点。
|
6月前
|
关系型数据库 MySQL 数据库
Metasploit -- 辅助模块(Auxiliary)
Metasploit -- 辅助模块(Auxiliary)
107 0
|
存储 Shell Linux
Shell命令切换root用户、管理配置文件、检查硬件
  与其他基于UNIX的系统一样,Linux也可以被多个人同时使用。多用户功能能够让多人在单个Linux系统上拥有账户,并且保护自己的数据不被他人破坏。
293 0
【Magisk模块】HC优化4.22 [重置]代号DC
【Magisk模块】HC优化4.22 [重置]代号DC
161 0
【Magisk模块】HC优化4.22 [重置]代号DC
|
JavaScript
解决报错问题:‘ts-node‘ 不是内部或外部命令,也不是可运行的程序或批处理文件。
解决报错问题:‘ts-node‘ 不是内部或外部命令,也不是可运行的程序或批处理文件。
1141 0
Magisk模块:Prop修改工具
Magisk模块:Prop修改工具
1458 0
|
安全 数据库 Python
蓝队自检工具 -- WindowsVulnScan
蓝队自检工具 -- WindowsVulnScan
270 0
蓝队自检工具 -- WindowsVulnScan
|
Linux
12.21 Linux检测长期未执行的定时任务(anacron命令)
anacron 是用来做什么的呢?设想这样一个场景,Linux 服务器会在周末关机两天,但是设定的定时任务大多在周日早上进行,但在这个时间点,服务器又处于关机状态,导致系统很多定时任务无法运行。
532 0
12.21 Linux检测长期未执行的定时任务(anacron命令)