Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Detect-CVE-2024-0762 — يُعد اكتشاف الثغرات الأمنية مثل CVE-2024-0762، خاصةً في البرمجيات الثابتة (firmware) الخاصة بـ UEFI، أمرًا صعبًا للغاية نظرًا لطبيعتها منخفضة المستوى. | Kitploit
أدوات/GitHubGitHub/tadash10/detect-cve-2024-0762
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةاستخبارات التهديداتالاستجابة للحوادثتحليل البرامج الثابتة
GitHubtadash10/detect-cve-2024-0762

Detect-CVE-2024-0762

يُعد اكتشاف الثغرات الأمنية مثل CVE-2024-0762، خاصةً في البرمجيات الثابتة (firmware) الخاصة بـ UEFI، أمرًا صعبًا للغاية نظرًا لطبيعتها منخفضة المستوى.

عرض المستودع
19منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0762 Detection and Malware Analysis Script

نظرة عامة

تم تصميم هذا السكربت لاكتشاف إصدارات البرامج الثابتة UEFI وتقييمها بحثًا عن الثغرات المتعلقة بـ CVE-2024-0762. بالإضافة إلى ذلك، يتكامل مع واجهة برمجة تطبيقات VirusTotal لتحليل الملفات بحثًا عن البرمجيات الخبيثة، مما يوفر رؤى أمنية شاملة:

الميزات

  • اكتشاف البرامج الثابتة UEFI: يسترجع إصدار البرامج الثابتة UEFI من أنظمة Windows وLinux.
  • تقييم الثغرات: يتحقق مما إذا كان إصدار البرامج الثابتة المكتشف عرضة للثغرة CVE-2024-0762.
  • التكامل مع VirusTotal: يرسل الملفات إلى VirusTotal لتحليل البرمجيات الخبيثة ويسترد تقارير مفصلة.

المتطلبات

  • Python 3.x: تأكد من تثبيت Python 3.
  • مكتبة Requests: مطلوبة لإجراء طلبات HTTP إلى واجهة برمجة تطبيقات VirusTotal.
    pip install requests
    

الإعداد

احصل على مفتاح واجهة برمجة تطبيقات VirusTotal:
    سجّل في VirusTotal واحصل على مفتاح API الخاص بك.

تكوين مفتاح API:
    استبدل 'your_api_key' في السكربت بمفتاح API الفعلي الخاص بك. فكّر في تخزينه في متغير بيئة أو مكان آمن.

تعيين مسار الملف:
    حدّث متغير file_path في السكربت ليشير إلى الملف الذي تريد تحليله.

الاستخدام

احفظ السكربت:
    احفظ السكربت في ملف، مثل cve_2024_0762_detection.py.

شغّل السكربت:
    نفّذ السكربت باستخدام Python:
    python cve_2024_0762_detection.py

        راجع النتائج:
    سيُخرج السكربت إصدار البرامج الثابتة UEFI المكتشف ويوضح ما إذا كان عرضة للثغرة CVE-2024-0762.
    إذا تم اكتشاف ثغرة، يرسل السكربت الملف المحدد إلى VirusTotal ويعرض تقرير التحليل.

دوال السكربت

execute_command(command): ينفذ أمر نظام ويعيد المخرجات. يتعامل مع الأخطاء ويسجل حالات الفشل.
get_uefi_version(): يسترجع إصدار البرامج الثابتة UEFI بناءً على نظام التشغيل (Windows أو Linux).
check_vulnerability(version): يتحقق مما إذا كان إصدار البرامج الثابتة المسترجع مدرجًا كإصدار عرضة للثغرة.
submit_to_virustotal(file_path): يرفع ملفًا إلى VirusTotal ويعيد معرف الملف.
get_virustotal_report(file_id): يسترجع تقرير التحليل لملف مقدم من VirusTotal.
main(): ينسق عمليات الاكتشاف والتحليل.

معالجة الأخطاء

يسجل رسائل خطأ مفصلة لفشل تنفيذ الأوامر ومشكلات طلبات API.
يضمن خروجًا سلسًا مع معلومات خطأ مفيدة.

اعتبارات الأمان

إدارة مفتاح API: أدر مفتاح API الخاص بك بشكل آمن وتجنب تضمينه مباشرة في السكربت. استخدم متغيرات البيئة أو مدير أسرار.
التعامل مع البيانات: تأكد من أن البيانات الحساسة، بما في ذلك استجابات API والسجلات، يتم التعامل معها وتخزينها بشكل آمن.

المساهمة

المساهمات مرحب بها. يرجى عمل fork للمستودع وتقديم طلبات السحب أو فتح issues للمناقشة.

الترخيص

هذا السكربت مُقدم بموجب رخصة MIT. استخدمه على مسؤوليتك الخاصة.

النقاط الرئيسية في ملف README:

  1. نظرة عامة: تقدم ملخصًا لغرض السكربت ووظائفه.
  2. الميزات: تسرد الإمكانيات الرئيسية للسكربت.
  3. المتطلبات: تحدد المتطلبات الأساسية وتعليمات التثبيت.
  4. الإعداد: يرشد المستخدمين خلال تكوين السكربت، بما في ذلك الحصول على مفتاح API وتعيين مسارات الملفات.
  5. الاستخدام: يقدم إرشادات حول كيفية تشغيل السكربت وتفسير النتائج.
  6. دوال السكربت: يصف الدوال الرئيسية في السكربت.
  7. معالجة الأخطاء: ملاحظات حول كيفية تعامل السكربت مع الأخطاء.
  8. اعتبارات الأمان: يؤكد على أفضل الممارسات لإدارة مفتاح API والتعامل مع البيانات.
  9. المساهمة: معلومات حول كيفية المساهمة في المشروع.
  10. الترخيص: تفاصيل شروط الترخيص.
  11. الاتصال: يوفر معلومات الاتصال لمزيد من الدعم.

ملف README هذا يتبع معايير الصناعة ويوفر معلومات واضحة ومنظمة لمساعدة المستخدمين على فهم السكربت واستخدامه بفعالية. شكراً لمساهمتك !!!!!!

تنزيل الأداة