ماسح CVE-2023-38831 هو أداة متقدمة في مجال الأمن السيبراني مصممة لكشف وتحليل وجود ثغرة CVE-2023-38831 في تثبيتات WinRAR. يطبّق هذا المشروع نهجًا متعدد الطبقات لكشف الثغرات، ويتضمن فحوصات سلامة الملفات، ومسح ذاكرة العمليات، وتحليل حركة مرور الشبكة، والتنفيذ في بيئة معزولة (sandbox).
الميزات
كشف الثغرات: يفحص تثبيتات WinRAR بحثًا عن ثغرة CVE-2023-38831.
فحص سلامة الملفات: يتحقق من سلامة الملفات التنفيذية الخاصة بـ WinRAR.
مسح ذاكرة العمليات: يحلل ذاكرة عمليات WinRAR قيد التشغيل بحثًا عن أنماط مشبوهة.
تحليل حركة مرور الشبكة: يراقب حركة مرور الشبكة بحثًا عن محاولات استغلال محتملة.
التنفيذ في بيئة معزولة: ينفّذ ويحلل WinRAR بأمان في بيئة خاضعة للتحكم.
واجهة ويب: يوفر واجهة ويب سهلة الاستخدام لبدء عمليات الفحص وعرض النتائج.
التكامل مع قاعدة البيانات: يخزن ويسترجع نتائج الفحص لإجراء تحليلات تاريخية.
التصور: يعرض نتائج الفحص من خلال رسوم بيانية وجداول تفاعلية.
البنية التقنية
المكونات الأساسية
وحدة الماسح (src/scanner.py): تنسّق عملية الفحص، وتدمج جميع طرق الكشف.
مدقق السلامة (src/integrity.py): ينفذ التحقق من تجزئات الملفات للملفات التنفيذية الخاصة بـ WinRAR.
ماسح الذاكرة (src/memory_scanner.py): يستخدم psutil لتحليل ذاكرة العمليات.
محلل الشبكة (src/network_analyzer.py): يعتمد على scapy لفحص حزم الشبكة.
هذه الأداة مخصصة للاستخدام التعليمي والمهني فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. تأكد دائمًا من حصولك على إذن قبل فحص الأنظمة أو الشبكات التي لا تملكها.