PDA

Просмотр полной версии : Проверяем Windows на возможные эксплойты. Windows-Exploit-Suggester


MLNK
15.02.2018, 00:04
https://forum.antichat.xyz/attachments/4800005/1518637947298.png
Гутен Тах античат ,

Сегодня решил рассказать о том как можно проверить виндовс на наличие уязвимостей связанных с отсутствием обновлений.
Один из лучших способов обезопасить себя от взлома это поддерживать систему обновлённой и следить за появлением
новых уязвисмотей, а также за патчами которые их закрывают.

И так зверь с которого мы сегодня будем приручать это Windows-Exploit-Suggester .
Для её запуска нам понадобиться Python и дополнительный модуль xlrd установить его можно следующим образом.

Python:



pip install xlrd
-
-
upgrade


Суть утилы крайне простая, на основании файла системной информации(где его взять расскажу чуть позже) программа узнаёт состояние нашей системы: установленные патчи и прочее. После чего ищет по популярным ресурсам наличие эксплойтов
для этих патчей после чего отображает нам всё это в милом списке с ссылками на ресурсы с информацией.

Также эту утилу можно использовать в процессе проведения аудита безопасности чтобы проверить состояние системы.

Работа сводиться к 2 простым шагам.

После того как вы скачали утилу с Github. Распаковываем её и переходим ко второму шагу.

Надеюсь статья была вам полезна, следите за своими системами и заботьтесь о них!

Vander
15.02.2018, 11:33
Уже было на форуме - https://codeby.net/threads/windows-exploit-suggester.58443/ (https://forum.antichat.xyz/threads/558443/)

MLNK
15.02.2018, 13:16
Vander сказал(а):

Уже было на форуме - https://codeby.net/threads/windows-exploit-suggester.58443/ (https://forum.antichat.xyz/threads/558443/)

оу. ну я привёл в пример как это на винмашине сделать а не на кали ). если что можно снести тему.

z3r0c10wn
12.09.2018, 14:03
⚡️absolute❤evil⚡️ сказал(а):

На практике скрипт, описанный в обоих статьях - этой и этой (https://forum.antichat.xyz/threads/558443/) - предоставляет возможность проверить систему, на которой установлен python версии 2.х Кроме того, для запуска скрипта, если не ошибаюсь, нужны права администратора.

Это какие-то бархатные и пушистые условия )) Такие условия делают скрипт практически бесполезным для злоумышленника.

Имеются ли скрипты, программы для сканирования системы на наличие уязвимостей извне ?



Вы что то не то говорите. Поднимите сессию из под юзерского акка на мете и подрубите данный модуль. Он спокойно отсканит.

z3r0c10wn
12.09.2018, 15:39
⚡️absolute❤evil⚡️ сказал(а):

Хм. Да, видать я что-то не понял.
Прочитал статью повторно. ))

Всё-же хочу разобраться ))
В статье автор описывает, как отсканировать Windows на наличие уязвимостей, к которым имеются эксплойты.
Если это предположение верно, то продолжаю.
Для исполнения скрипта, скачать который можно с гитхаба, необходимо предварительно в windows установить интерпретатор языка python. Для установки нужны права админа !!!
Кроме того, для запуска скрипта, нужно быть внутри системы (являться её пользователем).
Если все мои предположения верны, то это и есть бархатные и пушистые условия ))

Вот какое ЭТО имеет отношение к инфомационной безопасности ?

Это-ж не интересно ))
Как обнаружить наличие уязвимостей, находясь снаружи системы ?
Чтобы проникнуть вовнутрь )


Модуль в мете(он уже там есть - модуль в метасплойт если вдруг сокращение не понял) не потребует от вас никаких действий с установкой на хосте. Единственное что вам нужно это shell в систему.

Strell
15.10.2019, 21:28
https://forum.antichat.xyz/attachments/4858111/img_fe35e30110.png

в чем проблема ?

MsLacota
18.03.2020, 22:55
Strell сказал(а):

в чем проблема ?


версия питона?