Гутен Тах codeby,
Сегодня решил рассказать о том как можно проверить виндовс на наличие уязвимостей связанных с отсутствием обновлений.
Один из лучших способов обезопасить себя от взлома это поддерживать систему обновлённой и следить за появлением
новых уязвисмотей, а также за патчами которые их закрывают.
И так зверь с которого мы сегодня будем приручать это Windows-Exploit-Suggester .
Для её запуска нам понадобиться Python и дополнительный модуль xlrd установить его можно следующим образом.
		Python:
	
	pip install xlrd --upgradeдля этих патчей после чего отображает нам всё это в милом списке с ссылками на ресурсы с информацией.
Также эту утилу можно использовать в процессе проведения аудита безопасности чтобы проверить состояние системы.
Работа сводиться к 2 простым шагам.
Нам необходимо получить файл systeminfo.exe делается это крайне просто, запустите консоль от имени администратора и вбейте туда systeminfo.exe 
		
 
	
полученную информацию копируем и сохраняем как txt файл называем как хотим. (только не забудьте куда его сохранили.)
		полученную информацию копируем и сохраняем как txt файл называем как хотим. (только не забудьте куда его сохранили.)
После того как вы скачали утилу с Github. Распаковываем её и переходим ко второму шагу.
Открываем так же командную строку и прописываем следующее
	
	
	
	
		
		
 
	
данная команда обновит библиотеку известных эксплойтов. По умолчанию файл Дата-mssb.xls сохранится в C:\Users\USERNAME
Далее запускаем проверку следующей командой:
	
	
	
	
		
Чтобы не прописывать пути файлов их можно просто перетащить в окно командной строки.
В итоге у вас получиться что то вроде:
		
 
	
Жмакаем ENTER и ждём окончания работы утилы.
На выходе получите следующий листинг:
		
 
	
Далее смотрим изучаем.
		
		Код:
	
	C:\Users\ПутьДоФайла\windows-exploit-suggester.py --updateданная команда обновит библиотеку известных эксплойтов. По умолчанию файл Дата-mssb.xls сохранится в C:\Users\USERNAME
Далее запускаем проверку следующей командой:
		Код:
	
	C:\ПутьДоФайла\windows-exploit-suggester.py --database C:\ПутьДоФайла\2018-02-14-mssb.xls --systeminfo C:\ПутьДоФайла\systeminfo.txtВ итоге у вас получиться что то вроде:
Жмакаем ENTER и ждём окончания работы утилы.
На выходе получите следующий листинг:
Далее смотрим изучаем.
Надеюсь статья была вам полезна, следите за своими системами и заботьтесь о них!
 
	 
	 
	 
	 
	
 
 
		 
 
		


 
 
		 
 
		 
 
		 
 
		 
 
		 
	