Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve_2023_38831_scanner — هذا التطبيق المكتوب بلغة بايثون يفحص بحثًا عن ثغرة CVE-2023-38831 في برنامج WinRAR. | Kitploit
أدوات/GitHubGitHub/yezzfusl/cve_2023_38831_scanner
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميأمن الويبالتعلم والتعليم
GitHubyezzfusl/cve_2023_38831_scanner

cve_2023_38831_scanner

هذا التطبيق المكتوب بلغة بايثون يفحص بحثًا عن ثغرة CVE-2023-38831 في برنامج WinRAR.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2023-38831

نظرة عامة

ماسح CVE-2023-38831 هو أداة متقدمة في مجال الأمن السيبراني مصممة لكشف وتحليل وجود ثغرة CVE-2023-38831 في تثبيتات WinRAR. يطبّق هذا المشروع نهجًا متعدد الطبقات لكشف الثغرات، ويتضمن فحوصات سلامة الملفات، ومسح ذاكرة العمليات، وتحليل حركة مرور الشبكة، والتنفيذ في بيئة معزولة (sandbox).

الميزات

  • كشف الثغرات: يفحص تثبيتات WinRAR بحثًا عن ثغرة CVE-2023-38831.
  • فحص سلامة الملفات: يتحقق من سلامة الملفات التنفيذية الخاصة بـ WinRAR.
  • مسح ذاكرة العمليات: يحلل ذاكرة عمليات WinRAR قيد التشغيل بحثًا عن أنماط مشبوهة.
  • تحليل حركة مرور الشبكة: يراقب حركة مرور الشبكة بحثًا عن محاولات استغلال محتملة.
  • التنفيذ في بيئة معزولة: ينفّذ ويحلل WinRAR بأمان في بيئة خاضعة للتحكم.
  • واجهة ويب: يوفر واجهة ويب سهلة الاستخدام لبدء عمليات الفحص وعرض النتائج.
  • التكامل مع قاعدة البيانات: يخزن ويسترجع نتائج الفحص لإجراء تحليلات تاريخية.
  • التصور: يعرض نتائج الفحص من خلال رسوم بيانية وجداول تفاعلية.

البنية التقنية

المكونات الأساسية

  1. وحدة الماسح (src/scanner.py): تنسّق عملية الفحص، وتدمج جميع طرق الكشف.
  2. مدقق السلامة (src/integrity.py): ينفذ التحقق من تجزئات الملفات للملفات التنفيذية الخاصة بـ WinRAR.
  3. ماسح الذاكرة (src/memory_scanner.py): يستخدم psutil لتحليل ذاكرة العمليات.
  4. محلل الشبكة (src/network_analyzer.py): يعتمد على scapy لفحص حزم الشبكة.
  5. بيئة العزل (src/sandbox.py): ينشئ بيئة معزولة للتنفيذ والتحليل الآمن.
  6. معالج قاعدة البيانات (src/database.py): يدير عمليات قاعدة بيانات SQLite لتخزين النتائج واسترجاعها.
  7. واجهة الويب (src/web_interface.py): ينفذ خادم ويب مبنيًا على Flask لتفاعل المستخدم.

التقنيات الرئيسية

  • Python 3.8+: لغة البرمجة الأساسية
  • SQLite: قاعدة بيانات خفيفة لتخزين نتائج الفحص
  • Flask: إطار عمل ويب لواجهة المستخدم
  • Scapy: معالجة وتحليل حزم الشبكة
  • psutil: مراقبة عبر المنصات للعمليات والنظام
  • Chart.js: مكتبة جافاسكريبت لتصور النتائج

التثبيت

  1. استنسخ المستودع:
    • git clone https://github.com/yezzfusl/cve_2023_38831_scanner.git
    • cd cve_2023_38831_scanner
  2. أنشئ بيئة افتراضية وفعّلها:
    • python -m venv venv
    • source venv/bin/activate # على ويندوز، استخدم venv\Scripts\activate
  3. ثبّت التبعيات:
    • pip install -r requirements.txt
  4. جهّز قاعدة البيانات:
    • python -c "from src.database import Database; Database().create_table()"

الاستخدام

واجهة سطر الأوامر

  • شغّل الماسح من سطر الأوامر:
    • python -m src.cli

واجهة الويب

  • ابدأ خادم الويب:
    • python -m src.web_interface

الوصول إلى واجهة الويب على http://localhost:5000.

الإعدادات

  • إعدادات قاعدة البيانات: عدّل src/database.py لتغيير موقع ملف قاعدة البيانات أو التبديل إلى نظام قاعدة بيانات مختلف.
  • معاملات الفحص: اضبط قيم العتبات وأنماط الكشف في ملفات الوحدات المعنية (مثل src/memory_scanner.py و src/network_analyzer.py).

الاختبار

  • شغّل مجموعة الاختبارات:
    • pytest tests/

اعتبارات أمنية

  • يجب استخدام هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
  • توفر بيئة العزل طبقة إضافية من الأمان، ولكن يجب توخي الحذر عند فحص ملفات قد تكون ضارة.
  • قد يلتقط تحليل حركة مرور الشبكة بيانات حساسة. تأكد من الامتثال للقوانين واللوائح ذات الصلة بالخصوصية.

تحسين الأداء

  • يستخدم ماسح الذاكرة تقنيات فعالة لتعيين الذاكرة لتقليل استهلاك الموارد.
  • استعلامات قاعدة البيانات محسّنة للأداء، مع فهرسة مناسبة للأعمدة التي يتم الوصول إليها بشكل متكرر.
  • تطبق واجهة الويب فحصًا غير متزامن لمنع تجميد الواجهة أثناء عمليات الفحص الطويلة.

توسيع المشروع

  • فحوصات ثغرات إضافية: نفّذ طرق كشف جديدة في وحدات منفصلة ودمجها في وحدة scanner.py.
  • تطوير API: وسّع واجهة الويب لتوفير RESTful API للتكامل مع أدوات أمنية أخرى.
  • التكامل مع التعلم الآلي: أدرج نماذج تعلم آلي لكشف الحالات الشاذة في سلوك العمليات أو أنماط حركة مرور الشبكة.

المساهمة

  1. انسخ المستودع (fork).
  2. أنشئ فرعًا جديدًا لميزتك: git checkout -b feature-name
  3. نفّذ تغييراتك: git commit -am 'Add some feature'
  4. ادفع إلى الفرع: git push origin feature-name
  5. قدّم طلب سحب (pull request).

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

الإقرارات

  • تفاصيل CVE-2023-38831: قاعدة بيانات MITRE CVE
  • WinRAR: الموقع الرسمي

إخلاء المسؤولية

هذه الأداة مخصصة للاستخدام التعليمي والمهني فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. تأكد دائمًا من حصولك على إذن قبل فحص الأنظمة أو الشبكات التي لا تملكها.

تنزيل الأداة