CVE-2024-0762 Erkennungs- und Malware-Analyse-Skript
Übersicht
Dieses Skript wurde entwickelt, um UEFI-Firmware-Versionen zu erkennen und auf Schwachstellen im Zusammenhang mit CVE-2024-0762 zu überprüfen. Zudem integriert es die VirusTotal-API, um Dateien auf Malware zu analysieren und bietet umfassende Sicherheitseinblicke:
Funktionen
- UEFI-Firmware-Erkennung: Ruft die UEFI-Firmware-Version von Windows- und Linux-Systemen ab.
- Schwachstellenbewertung: Prüft, ob die erkannte Firmware-Version anfällig für CVE-2024-0762 ist.
- VirusTotal-Integration: Sendet Dateien zur Malware-Analyse an VirusTotal und ruft detaillierte Berichte ab.
Anforderungen
- Python 3.x: Stellen Sie sicher, dass Python 3 installiert ist.
- Requests-Bibliothek: Erforderlich für HTTP-Anfragen an die VirusTotal-API.
Einrichtung
- Holen Sie sich einen VirusTotal-API-Schlüssel:
- Registrieren Sie sich bei VirusTotal und holen Sie sich Ihren API-Schlüssel.
- API-Schlüssel konfigurieren:
- Ersetzen Sie
'your_api_key' im Skript durch Ihren tatsächlichen VirusTotal-API-Schlüssel. Erwägen Sie, ihn in einer Umgebungsvariablen oder einem sicheren Ort zu speichern.
- Dateipfad festlegen:
- Aktualisieren Sie die Variable
file_path im Skript, um auf die zu analysierende Datei zu verweisen.
Verwendung
- Speichern Sie das Skript:
- Speichern Sie das Skript in einer Datei, z. B.
cve_2024_0762_detection.py.
- Führen Sie das Skript aus:
- Führen Sie das Skript mit Python aus:
python cve_2024_0762_detection.py
- Ergebnisse überprüfen:
- Das Skript gibt die erkannte UEFI-Firmware-Version aus und zeigt an, ob sie anfällig für CVE-2024-0762 ist.
- Wenn eine Schwachstelle erkannt wird, sendet das Skript die angegebene Datei an VirusTotal und zeigt den Analysebericht an.
Skriptfunktionen
execute_command(command): Führt einen Systembefehl aus und gibt die Ausgabe zurück. Behandelt Fehler und protokolliert Fehlschläge.
get_uefi_version(): Ruft die UEFI-Firmware-Version basierend auf dem Betriebssystem (Windows oder Linux) ab.
check_vulnerability(version): Prüft, ob die abgerufene Firmware-Version als anfällig aufgeführt ist.
submit_to_virustotal(file_path): Lädt eine Datei zu VirusTotal hoch und gibt die Datei-ID zurück.
get_virustotal_report(file_id): Ruft den Analysebericht für eine eingereichte Datei von VirusTotal ab.
main(): Koordiniert die Erkennungs- und Analyseprozesse.
Fehlerbehandlung
- Protokolliert detaillierte Fehlermeldungen für Befehlsausführungsfehler und API-Anfrageprobleme.
- Stellt einen sauberen Beendigungsvorgang mit aussagekräftigen Fehlerinformationen sicher.
Sicherheitshinweise
- API-Schlüssel-Verwaltung: Verwalten Sie Ihren API-Schlüssel sicher und vermeiden Sie dessen Hartkodierung im Skript. Verwenden Sie Umgebungsvariablen oder einen Secrets-Manager.
- Datenverarbeitung: Stellen Sie sicher, dass sensible Daten, einschließlich API-Antworten und Protokolle, sicher gehandhabt und gespeichert werden.
Mitwirken
Beiträge sind willkommen. Bitte forken Sie das Repository und reichen Sie Pull-Requests ein oder eröffnen Sie Issues zur Diskussion.
Lizenz
Dieses Skript wird unter der MIT-Lizenz bereitgestellt. Nutzung auf eigene Gefahr.
Wichtige Punkte in der README:
- Übersicht: Bietet eine Zusammenfassung des Zwecks und der Funktionalität des Skripts.
- Funktionen: Listet die Hauptfunktionen des Skripts auf.
- Anforderungen: Gibt die Voraussetzungen und Installationsanweisungen an.
- Einrichtung: Führt Benutzer durch die Konfiguration des Skripts, einschließlich der Beschaffung eines API-Schlüssels und der Festlegung von Dateipfaden.
- Verwendung: Bietet Anweisungen zum Ausführen des Skripts und zur Interpretation der Ergebnisse.
- Skriptfunktionen: Beschreibt die wichtigsten Funktionen im Skript.
- Fehlerbehandlung: Hinweise zur Fehlerbehandlung des Skripts.
- Sicherheitshinweise: Betont bewährte Methoden für die API-Schlüsselverwaltung und Datenverarbeitung.
- Mitwirken: Informationen zur Mitarbeit am Projekt.
- Lizenz: Details zu den Lizenzbedingungen.
- Kontakt: Bietet Kontaktinformationen für weitere Unterstützung.
Diese README folgt Industriestandards und bietet klare, strukturierte Informationen, die Benutzern helfen, das Skript zu verstehen und effektiv zu nutzen.
VIELEN DANK FÜR IHREN BEITRAG !!!!!!