
Cette application Python recherche la vulnérabilité CVE-2023-38831 dans WinRAR.
Le Scanner CVE-2023-38831 est un outil de cybersécurité avancé conçu pour détecter et analyser la présence de la vulnérabilité CVE-2023-38831 dans les installations de WinRAR. Ce projet met en œuvre une approche multicouche pour la détection des vulnérabilités, incluant des vérifications d'intégrité des fichiers, l'analyse de la mémoire des processus, l'analyse du trafic réseau et l'exécution en bac à sable.
src/scanner.py) : Orchestre le processus d'analyse, intégrant toutes les méthodes de détection.src/integrity.py) : Implémente la vérification de hachage de fichier pour les exécutables WinRAR.src/memory_scanner.py) : Utilise psutil pour l'analyse de la mémoire des processus.src/network_analyzer.py) : Exploite scapy pour l'inspection des paquets réseau.src/sandbox.py) : Crée un environnement isolé pour une exécution et une analyse sécurisées.src/database.py) : Gère les opérations de la base de données SQLite pour le stockage et la récupération des résultats.src/web_interface.py) : Implémente un serveur web basé sur Flask pour l'interaction utilisateur.git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # Sur Windows, utilisez venv\Scripts\activatepip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interfaceAccédez à l'interface web à l'adresse http://localhost:5000.
src/database.py pour changer l'emplacement du fichier de base de données ou passer à un autre système de base de données.src/memory_scanner.py, src/network_analyzer.py).pytest tests/scanner.py.git checkout -b nom-fonctionnalitegit commit -am 'Ajoute une fonctionnalite'git push origin nom-fonctionnaliteCe projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cet outil est destiné à un usage éducatif et professionnel uniquement. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme. Assurez-vous toujours d'avoir l'autorisation avant d'analyser des systèmes ou des réseaux que vous ne possédez pas.