
La détection de vulnérabilités telles que CVE-2024-0762, en particulier dans le firmware UEFI, est assez difficile en raison de la nature de bas niveau
Ce script est conçu pour détecter les versions du firmware UEFI et les évaluer pour détecter les vulnérabilités liées à CVE-2024-0762. De plus, il s'intègre à l'API VirusTotal pour analyser les fichiers à la recherche de logiciels malveillants, fournissant ainsi des informations de sécurité complètes :
pip install requests
Obtenez une clé API VirusTotal :
Inscrivez-vous sur VirusTotal et obtenez votre clé API.
Configurez la clé API :
Remplacez `'your_api_key'` dans le script par votre véritable clé API VirusTotal. Envisagez de la stocker dans une variable d'environnement ou un emplacement sécurisé.
Définissez le chemin du fichier :
Mettez à jour la variable `file_path` dans le script pour pointer vers le fichier que vous souhaitez analyser.
Enregistrez le script :
Enregistrez le script dans un fichier, par exemple `cve_2024_0762_detection.py`.
Exécutez le script :
Exécutez le script avec Python :
python cve_2024_0762_detection.py
Examinez les résultats :
Le script affichera la version du firmware UEFI détectée et indiquera si elle est vulnérable à CVE-2024-0762.
Si une vulnérabilité est détectée, le script soumet le fichier spécifié à VirusTotal et affiche le rapport d'analyse.
execute_command(command) : Exécute une commande système et renvoie la sortie. Gère les erreurs et enregistre les échecs.get_uefi_version() : Récupère la version du firmware UEFI selon le système d'exploitation (Windows ou Linux).check_vulnerability(version) : Vérifie si la version du firmware récupérée est répertoriée comme vulnérable.submit_to_virustotal(file_path) : Téléverse un fichier vers VirusTotal et renvoie l'identifiant du fichier.get_virustotal_report(file_id) : Récupère le rapport d'analyse d'un fichier soumis depuis VirusTotal.main() : Coordonne les processus de détection et d'analyse.Ce README suit les normes de l'industrie et fournit des informations claires et structurées pour aider les utilisateurs à comprendre et à utiliser efficacement le script. MERCI POUR VOTRE CONTRIBUTION !!!!!!