ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Проверяем Windows на возможные эксплойты. Windows-Exploit-Suggester (https://forum.antichat.xyz/showthread.php?t=562225)

MLNK 15.02.2018 00:04

Гутен Тах античат ,

Сегодня решил рассказать о том как можно проверить виндовс на наличие уязвимостей связанных с отсутствием обновлений.
Один из лучших способов обезопасить себя от взлома это поддерживать систему обновлённой и следить за появлением
новых уязвисмотей, а также за патчами которые их закрывают.

И так зверь с которого мы сегодня будем приручать это Windows-Exploit-Suggester .
Для её запуска нам понадобиться Python и дополнительный модуль xlrd установить его можно следующим образом.

Python:


Код:

pip install xlrd
-
-
upgrade

Суть утилы крайне простая, на основании файла системной информации(где его взять расскажу чуть позже) программа узнаёт состояние нашей системы: установленные патчи и прочее. После чего ищет по популярным ресурсам наличие эксплойтов
для этих патчей после чего отображает нам всё это в милом списке с ссылками на ресурсы с информацией.

Также эту утилу можно использовать в процессе проведения аудита безопасности чтобы проверить состояние системы.

Работа сводиться к 2 простым шагам.

После того как вы скачали утилу с Github. Распаковываем её и переходим ко второму шагу.

Надеюсь статья была вам полезна, следите за своими системами и заботьтесь о них!

Vander 15.02.2018 11:33

Уже было на форуме - https://codeby.net/threads/windows-exploit-suggester.58443/

MLNK 15.02.2018 13:16

Цитата:


Vander сказал(а):

Уже было на форуме - https://codeby.net/threads/windows-exploit-suggester.58443/

оу. ну я привёл в пример как это на винмашине сделать а не на кали ). если что можно снести тему.

z3r0c10wn 12.09.2018 14:03

Цитата:


⚡️absolute❤evil⚡️ сказал(а):

На практике скрипт, описанный в обоих статьях - этой и этой - предоставляет возможность проверить систему, на которой установлен python версии 2.х Кроме того, для запуска скрипта, если не ошибаюсь, нужны права администратора.

Это какие-то бархатные и пушистые условия )) Такие условия делают скрипт практически бесполезным для злоумышленника.

Имеются ли скрипты, программы для сканирования системы на наличие уязвимостей извне ?


Вы что то не то говорите. Поднимите сессию из под юзерского акка на мете и подрубите данный модуль. Он спокойно отсканит.

z3r0c10wn 12.09.2018 15:39

Цитата:


⚡️absolute❤evil⚡️ сказал(а):

Хм. Да, видать я что-то не понял.
Прочитал статью повторно. ))

Всё-же хочу разобраться ))
В статье автор описывает, как отсканировать Windows на наличие уязвимостей, к которым имеются эксплойты.
Если это предположение верно, то продолжаю.
Для исполнения скрипта, скачать который можно с гитхаба, необходимо предварительно в windows установить интерпретатор языка python. Для установки нужны права админа !!!
Кроме того, для запуска скрипта, нужно быть внутри системы (являться её пользователем).
Если все мои предположения верны, то это и есть бархатные и пушистые условия ))

Вот какое ЭТО имеет отношение к инфомационной безопасности ?

Это-ж не интересно ))
Как обнаружить наличие уязвимостей, находясь снаружи системы ?
Чтобы проникнуть вовнутрь )


Модуль в мете(он уже там есть - модуль в метасплойт если вдруг сокращение не понял) не потребует от вас никаких действий с установкой на хосте. Единственное что вам нужно это shell в систему.

Strell 15.10.2019 21:28

https://forum.antichat.xyz/attachmen...fe35e30110.png

в чем проблема ?

MsLacota 18.03.2020 22:55

Цитата:


Strell сказал(а):

в чем проблема ?


версия питона?


Время: 04:36