Skip to content

Logiciels installés

Applications installées

wmic product get name, version, vendor
Get-WmiObject -Class Win32_Product |  select Name, Version

gci "c:\Program Files","c:\Program Files (x86)" -Force

$INSTALLED = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |  Select-Object DisplayName, DisplayVersion, InstallLocation
$INSTALLED += Get-ItemProperty HKLM:\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* | Select-Object DisplayName, DisplayVersion, InstallLocation
$INSTALLED | ?{ $_.DisplayName -ne $null } | sort-object -Property DisplayName -Unique | Format-Table -AutoSize

On peut ensuite voir :

  • si les versions sont récentes ou non, (indice de maturité de l'entreprise en terme de sécurité) et cherchercher si les version sont anciennes si des CVE existent.
  • si elles peuvent contenir des identifiants / mots de passe que l'on pourrait collecter ([[Recherche de fichiers intéressants et credentials depuis Windows]])