Project Icon

wesng

Windows漏洞检测与补丁分析开源工具

WES-NG是一款开源的Windows漏洞检测工具,支持从Windows XP到Windows 11的所有版本。该工具基于系统信息输出,能够识别系统漏洞并提供相关利用信息。WES-NG支持通过命令行更新漏洞数据库,使用systeminfo或内置脚本获取系统信息进行分析。此外,WES-NG还提供结果验证功能,有效减少误报。作为一款强大的资产管理和漏洞评估工具,WES-NG适用于系统管理员和安全研究人员。

Windows漏洞建议工具 - 下一代 (WES-NG)

WES-NG是一个基于Windows的systeminfo工具输出的工具,它提供了操作系统易受攻击的漏洞列表,包括这些漏洞的任何可用漏洞利用程序。该工具支持从Windows XP到Windows 11之间的每个Windows操作系统,包括它们对应的Windows Server版本。

在BITSADMIN博客上有一篇关于WES-NG的深入文章:面向黑客的Windows安全更新

使用方法

  1. 使用pip install wesng或以下命令行下载WES-NG:git clone https://github.com/bitsadmin/wesng --depth 1
  2. 通过执行命令wes.py --update获取最新的漏洞数据库
  3. 检查缺失补丁有两种选择: a. 在主机上运行missingkbs.vbsmissingkbs.ps1,让Windows确定缺少哪些补丁 b. 使用Windows内置的systeminfo.exe工具获取本地系统的系统信息,或使用systeminfo /S MyRemoteHost从远程系统获取,并将其重定向到文件:systeminfo > systeminfo.txt
  4. 根据第3步选择的方法执行WES-NG: a. 以missing.txt文件为输入:wes.py --missing missing.txt(或wes.py -m missing.txt) b. 以systeminfo.txt文件作为参数:wes.py systeminfo.txt WES-NG随后使用数据库来确定哪些补丁适用于系统,以及当前暴露的漏洞,如果有可用的漏洞利用程序也会包括在内。
  5. 由于Microsoft的MSRC提要提供的数据经常不完整,wes.py会报告误报,@DominicBreuker贡献了--muc-lookup参数,用于验证从systeminfo.txt文件中识别出的缺失补丁是否与Microsoft更新目录一致。此外,请务必查看Wiki上的消除误报页面,了解如何解读结果。 有关missingkbs.vbsmissingkbs.ps1wes.py的所有可用参数概览,请查看CMDLINE.md

演示

展示Windows漏洞建议工具 - 下一代使用的Gif动画

收集器

这个GitHub仓库定期更新漏洞数据库,因此运行带有--update参数的wes.py可以获取最新版本。 如果需要手动生成包含热修复信息的.csv文件,请使用/collector文件夹中的脚本来编译数据库。阅读每个脚本顶部的注释,并按照下面列出的顺序执行它们。执行这些脚本将生成definitions.zip。 WES-NG收集器从多个来源获取信息:

  • Microsoft安全公告数据:适用于旧系统的KB [1]
  • MSRC:Microsoft安全响应中心(MSRC)的Microsoft安全更新API:现代Microsoft更新的标准信息来源 [2]
  • NIST国家漏洞数据库(NVD):补充带有Exploit-DB链接的漏洞 [3] 这些信息被合并到一个单一的.csv文件中,该文件经过压缩后托管在这个GitHub仓库中。

原理

我开发WES-NG是因为虽然GDSSecurity的Windows-Exploit-Suggester在Windows XP和Windows Vista时代的操作系统上工作得很出色,但GDSSecurity的Windows-Exploit-Suggester对于Windows 11等操作系统和近年来发布的漏洞不起作用。这是因为Microsoft用MSRC API [2]替换了Microsoft安全公告数据Excel文件 [1],而GDSSecurity的Windows-Exploit-Suggester完全依赖于这个Excel文件。Microsoft安全公告数据Excel文件自2017年第一季度以来就没有更新过,因此无法检测到后来的操作系统和漏洞。感谢@gdssecurity,这个伟大的工具已经为我们中的许多人服务了这么多年!

错误

  • 可以通过Issues页面提交错误
  • 对于结果中的误报,请先阅读Wiki上的消除误报页面。如果这不能显著减少误报数量,请按照Wiki上的报告误报页面的步骤进行操作。

更新日志

查看CHANGELOG.md

改进

  • 添加对NoPowerShellGet-SystemInfocmdlet输出的支持
  • 添加对systeminfo的替代输出格式(csv、表格)的支持
  • 对返回的误报漏洞进行更多测试 - 另请参阅wiki

参考资料

[1] https://www.microsoft.com/download/details.aspx?id=36982

[2] https://portal.msrc.microsoft.com/en-us/developer

[3] https://nvd.nist.gov/vuln/data-feeds

作者:Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)

项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号