電力エスカレーション アーティファクト: WindowsVulnScan

序章

database is lockedこれはホストベースの脆弱性スキャン ツールで、マルチスレッドを使用して高速なデータ要求を保証し、スレッド ロックを使用して sqlite データベースにデータを書き込む際のエラーを回避し、ハッシュ アルゴリズムを使用してデータが繰り返し挿入されないようにしますmd5

対象ホストのオペレーティングシステム情報の収集を自動化でき、既知の脆弱性データベースと比較して、公開EXPを備えたCVEを備えています。

手順

1. まず PowerShell スクリプトを実行してKBCollect.ps情報を収集します

.\KBCollect.ps1

2. 実行後に生成されたファイルを次のディレクトリKB.jsonに移動します。cve-check.py

3. いくつかの Python3 モジュールをインストールします

python3 -m pip install requirements.txt

4. 実行してcve-check.py -uCVEKB データベースを作成します

5. 実行してcve-check.py -UCVEKB データベースのhasPOCフィールドを更新します

6.cve-check.py -C -f KB.json次のように実行して、パブリック EXP を含む CVE を表示します。

おすすめ

転載: blog.csdn.net/qq_61553520/article/details/130926560