
Diese Python-Anwendung scannt nach der Schwachstelle CVE-2023-38831 in WinRAR.
Der CVE-2023-38831 Scanner ist ein fortschrittliches Cybersicherheitswerkzeug, das entwickelt wurde, um das Vorhandensein der CVE-2023-38831-Sicherheitslücke in WinRAR-Installationen zu erkennen und zu analysieren. Dieses Projekt implementiert einen mehrschichtigen Ansatz zur Schwachstellenerkennung, der Dateiintegritätsprüfungen, Prozessspeicher-Scans, Netzwerkverkehrsanalyse und Sandbox-Ausführung umfasst.
src/scanner.py): Orchestriert den Scanvorgang und integriert alle Erkennungsmethoden.src/integrity.py): Implementiert die Dateihash-Überprüfung für WinRAR-Ausführungsdateien.src/memory_scanner.py): Nutzt psutil für die Prozessspeicheranalyse.src/network_analyzer.py): Verwendet scapy zur Netzwerkpaketinspektion.src/sandbox.py): Erstellt eine isolierte Umgebung für die sichere Ausführung und Analyse.src/database.py): Verwaltet SQLite-Datenbankoperationen zum Speichern und Abrufen von Ergebnissen.src/web_interface.py): Implementiert einen Flask-basierten Webserver für die Benutzerinteraktion.git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # Unter Windows: venv\Scripts\activatepip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interfaceGreifen Sie auf die Weboberfläche unter http://localhost:5000 zu.
src/database.py, um den Speicherort der Datenbankdatei zu ändern oder auf ein anderes Datenbanksystem umzustellen.src/memory_scanner.py, src/network_analyzer.py).pytest tests/scanner.py.git checkout -b funktionsnamegit commit -am 'Funktion hinzugefügt'git push origin funktionsnameDieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Dieses Werkzeug dient ausschließlich zu Bildungs- und professionellen Zwecken. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Stellen Sie stets sicher, dass Sie die Berechtigung haben, bevor Sie Systeme oder Netzwerke scannen, die Ihnen nicht gehören.