Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Detect-CVE-2024-0762 — La détection de vulnérabilités telles que CVE-2024-0762, en particulier dans le firmware UEFI, est assez difficile en raison de la nature de bas niveau | Kitploit
Outils/GitHubGitHub/tadash10/detect-cve-2024-0762
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésAnalyse de MalwareRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Micrologiciel
GitHubtadash10/detect-cve-2024-0762

Detect-CVE-2024-0762

La détection de vulnérabilités telles que CVE-2024-0762, en particulier dans le firmware UEFI, est assez difficile en raison de la nature de bas niveau

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de détection de CVE-2024-0762 et d'analyse de logiciels malveillants

Aperçu

Ce script est conçu pour détecter les versions du firmware UEFI et les évaluer pour détecter les vulnérabilités liées à CVE-2024-0762. De plus, il s'intègre à l'API VirusTotal pour analyser les fichiers à la recherche de logiciels malveillants, fournissant ainsi des informations de sécurité complètes :

Fonctionnalités

  • Détection du firmware UEFI : Récupère la version du firmware UEFI sur les systèmes Windows et Linux.
  • Évaluation des vulnérabilités : Vérifie si la version du firmware détectée est vulnérable à CVE-2024-0762.
  • Intégration VirusTotal : Soumet des fichiers à VirusTotal pour une analyse de logiciels malveillants et récupère des rapports détaillés.

Prérequis

  • Python 3.x : Assurez-vous que Python 3 est installé.
  • Bibliothèque Requests : Requise pour effectuer des requêtes HTTP vers l'API VirusTotal.
    root@kitploit:~
    pip install requests
    

Configuration

root@kitploit:~
Obtenez une clé API VirusTotal :
    Inscrivez-vous sur VirusTotal et obtenez votre clé API.

Configurez la clé API :
    Remplacez `'your_api_key'` dans le script par votre véritable clé API VirusTotal. Envisagez de la stocker dans une variable d'environnement ou un emplacement sécurisé.

Définissez le chemin du fichier :
    Mettez à jour la variable `file_path` dans le script pour pointer vers le fichier que vous souhaitez analyser.

Utilisation

root@kitploit:~
Enregistrez le script :
    Enregistrez le script dans un fichier, par exemple `cve_2024_0762_detection.py`.

Exécutez le script :
    Exécutez le script avec Python :
    python cve_2024_0762_detection.py

        Examinez les résultats :
    Le script affichera la version du firmware UEFI détectée et indiquera si elle est vulnérable à CVE-2024-0762.
    Si une vulnérabilité est détectée, le script soumet le fichier spécifié à VirusTotal et affiche le rapport d'analyse.

Fonctions du script

  • execute_command(command) : Exécute une commande système et renvoie la sortie. Gère les erreurs et enregistre les échecs.
  • get_uefi_version() : Récupère la version du firmware UEFI selon le système d'exploitation (Windows ou Linux).
  • check_vulnerability(version) : Vérifie si la version du firmware récupérée est répertoriée comme vulnérable.
  • submit_to_virustotal(file_path) : Téléverse un fichier vers VirusTotal et renvoie l'identifiant du fichier.
  • get_virustotal_report(file_id) : Récupère le rapport d'analyse d'un fichier soumis depuis VirusTotal.
  • main() : Coordonne les processus de détection et d'analyse.

Gestion des erreurs

  • Journalise des messages d'erreur détaillés pour les échecs d'exécution de commandes et les problèmes de requêtes API.
  • Garantit une sortie propre avec des informations d'erreur significatives.

Considérations de sécurité

  • Gestion des clés API : Gérez votre clé API de manière sécurisée et évitez de la coder en dur dans le script. Utilisez des variables d'environnement ou un gestionnaire de secrets.
  • Manipulation des données : Assurez-vous que les données sensibles, y compris les réponses API et les journaux, sont manipulées et stockées de manière sécurisée.

Contribution

  • Les contributions sont les bienvenues. Veuillez forker le dépôt et soumettre des demandes de tirage (pull requests) ou ouvrir des issues pour discussion.

Licence

  • Ce script est fourni sous la licence MIT. Utilisez-le à vos risques et périls.

Points clés du README :

  1. Aperçu : Fournit un résumé de l'objectif et des fonctionnalités du script.
  2. Fonctionnalités : Liste les principales capacités du script.
  3. Prérequis : Spécifie les prérequis et les instructions d'installation.
  4. Configuration : Guide les utilisateurs dans la configuration du script, y compris l'obtention d'une clé API et la définition des chemins de fichiers.
  5. Utilisation : Fournit des instructions sur la façon d'exécuter le script et d'interpréter les résultats.
  6. Fonctions du script : Décrit les fonctions clés du script.
  7. Gestion des erreurs : Notes sur la façon dont le script gère les erreurs.
  8. Considérations de sécurité : Met l'accent sur les bonnes pratiques pour la gestion des clés API et la manipulation des données.
  9. Contribution : Informations sur la façon de contribuer au projet.
  10. Licence : Détaille les conditions de licence.
  11. Contact : Fournit les coordonnées pour une assistance supplémentaire.

Ce README suit les normes de l'industrie et fournit des informations claires et structurées pour aider les utilisateurs à comprendre et à utiliser efficacement le script. MERCI POUR VOTRE CONTRIBUTION !!!!!!

Télécharger l’outil