wes-ng

Herkese merhaba, bu yazımda windows zafiyet tarama aracı wes ng den bahsedeceğim.
Windows Exploit Suggester Next Generation kısaca wes-ng windows un systeminfo aracının çıktısını temel alarak işletim sisteminin savunmasız olduğu zafiyetlerin listesini ve bu zafiyetlere ait exploitleri sunan bir araç.
~Gereklilik olarak python 3.6+ yüklü olması gerekiyor. python –version ile sürümü kontrol edebilir eğer yüklü değilse buraya tıklayarak indirme sitesine gidebilirsiniz.~
İlk olarak github linkinden indirmemizi yapalım ve zipten çıkaralım. Link için tıklayabilirsiniz.

wes.py komutu ile help menüsünü görüntüleyebiliriz.

wes.py –update komutu ile güncellememizi yapalım.

Sonrasında systeminfo > deneme.txt ile sistem bilgilerimizi dosyaya kaydedelim.

Wes bu bilgilere bakıp sahip olduğumuz sürüm, yüklenmiş yamalar ve güncelleştirmeleri windows kataloğu ile karşılaştıracak. Bunun için wes.py txt dosyamızın adını yazarak komutu çalıştıralım. ~wes.py deneme.txt > sonuc.txt komutu ile sonuçlarımızı kaydedebiliriz.~

Artık bulunan güvenlik açıklarının CVE numarası, açıklamaları, etkisi ve kritiklik seviyesi gibi bilgileri inceleyebiliriz.

Belirli parametreler ile arama sonuçlarımızı daraltarak daha etkili bir analiz sağlayabiliriz.

wes.py deneme.txt -e ile bilinen exploit lere sahip güvenlik açıklarını inceleyebiliriz.

wes.py deneme.txt -s critical ile kritiklik seviyesini filtreleyebiliriz.

Microsoft update catalog sitesi ile yamaları indirip kurabiliriz.


Okuduğunuz için teşekkür ederim..
*https://bitsadmin.com/projects/wesng
https://www.siberguvenlik.web.tr/fortigate-usom-entegrasyonu/ Yayınlanan tüm yazılarım için => https://www.siberguvenlik.web.tr/author/mervecelikkol













