Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tadash10/detect-cve-2024-0762
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणमालवेयर विश्लेषणखतरा खुफियाघटना प्रतिक्रियाफर्मवेयर विश्लेषण
GitHubtadash10/detect-cve-2024-0762

Detect-CVE-2024-0762

CVE-2024-0762 जैसी कमजोरियों का पता लगाना, विशेष रूप से UEFI फर्मवेयर में, निम्न-स्तरीय प्रकृति के कारण काफी चुनौतीपूर्ण है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-0762 डिटेक्शन और मैलवेयर विश्लेषण स्क्रिप्ट

सारांश

यह स्क्रिप्ट UEFI फर्मवेयर संस्करणों का पता लगाने और CVE-2024-0762 से संबंधित कमजोरियों के लिए उनका आकलन करने के लिए डिज़ाइन की गई है। इसके अतिरिक्त, यह मैलवेयर के लिए फ़ाइलों का विश्लेषण करने के लिए VirusTotal API के साथ एकीकृत होती है, जो व्यापक सुरक्षा अंतर्दृष्टि प्रदान करती है:

विशेषताएँ

  • UEFI फर्मवेयर डिटेक्शन: विंडोज और लिनक्स सिस्टम से UEFI फर्मवेयर संस्करण प्राप्त करता है।
  • कमजोरी मूल्यांकन: जांचता है कि पता लगाया गया फर्मवेयर संस्करण CVE-2024-0762 के प्रति संवेदनशील है या नहीं।
  • VirusTotal एकीकरण: मैलवेयर विश्लेषण के लिए VirusTotal को फ़ाइलें सबमिट करता है और विस्तृत रिपोर्ट प्राप्त करता है।

आवश्यकताएँ

  • Python 3.x: सुनिश्चित करें कि Python 3 स्थापित है।
  • Requests लाइब्रेरी: VirusTotal API को HTTP अनुरोध करने के लिए आवश्यक है।
    root@kitploit:~
    pip install requests
    

सेटअप

root@kitploit:~
VirusTotal API कुंजी प्राप्त करें:
    VirusTotal पर पंजीकरण करें और अपनी API कुंजी प्राप्त करें।

API कुंजी कॉन्फ़िगर करें:
    स्क्रिप्ट में 'your_api_key' को अपनी वास्तविक VirusTotal API कुंजी से बदलें। इसे पर्यावरण चर या सुरक्षित स्थान पर संग्रहीत करने पर विचार करें।

फ़ाइल पथ सेट करें:
    उस फ़ाइल की ओर इंगित करने के लिए स्क्रिप्ट में file_path वेरिएबल को अपडेट करें जिसे आप विश्लेषण करना चाहते हैं।

उपयोग

root@kitploit:~
स्क्रिप्ट सहेजें:
    स्क्रिप्ट को एक फ़ाइल में सहेजें, उदाहरण के लिए, cve_2024_0762_detection.py।

स्क्रिप्ट चलाएँ:
    Python का उपयोग करके स्क्रिप्ट निष्पादित करें:
    python cve_2024_0762_detection.py

        परिणामों की समीक्षा करें:
    स्क्रिप्ट पता लगाए गए UEFI फर्मवेयर संस्करण को आउटपुट करेगी और संकेत देगी कि यह CVE-2024-0762 के प्रति संवेदनशील है या नहीं।
    यदि कोई कमजोरी पाई जाती है, तो स्क्रिप्ट निर्दिष्ट फ़ाइल को VirusTotal पर सबमिट करती है और विश्लेषण रिपोर्ट प्रदर्शित करती है।

स्क्रिप्ट फ़ंक्शन

root@kitploit:~
execute_command(command): एक सिस्टम कमांड निष्पादित करता है और आउटपुट लौटाता है। त्रुटियों को संभालता है और विफलताओं को लॉग करता है।
get_uefi_version(): ऑपरेटिंग सिस्टम (Windows या Linux) के आधार पर UEFI फर्मवेयर संस्करण प्राप्त करता है।
check_vulnerability(version): जांचता है कि प्राप्त फर्मवेयर संस्करण संवेदनशील के रूप में सूचीबद्ध है या नहीं।
submit_to_virustotal(file_path): VirusTotal पर एक फ़ाइल अपलोड करता है और फ़ाइल ID लौटाता है।
get_virustotal_report(file_id): VirusTotal से सबमिट की गई फ़ाइल के लिए विश्लेषण रिपोर्ट प्राप्त करता है।
main(): डिटेक्शन और विश्लेषण प्रक्रियाओं का समन्वय करता है।

त्रुटि प्रबंधन

root@kitploit:~
कमांड निष्पादन विफलताओं और API अनुरोध समस्याओं के लिए विस्तृत त्रुटि संदेश लॉग करता है।
सार्थक त्रुटि जानकारी के साथ सुचारू निकास सुनिश्चित करता है।

सुरक्षा संबंधी विचार

root@kitploit:~
API कुंजी प्रबंधन: अपनी API कुंजी को सुरक्षित रूप से प्रबंधित करें और इसे स्क्रिप्ट में हार्डकोड करने से बचें। पर्यावरण चर या सीक्रेट्स मैनेजर का उपयोग करें।
डेटा हैंडलिंग: सुनिश्चित करें कि संवेदनशील डेटा, जिसमें API प्रतिक्रियाएँ और लॉग शामिल हैं, सुरक्षित रूप से संभाला और संग्रहीत किया जाता है।

योगदान

root@kitploit:~
योगदान का स्वागत है। कृपया रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट सबमिट करें या चर्चा के लिए इश्यू खोलें।

लाइसेंस

root@kitploit:~
यह स्क्रिप्ट MIT लाइसेंस के तहत प्रदान की गई है। अपने जोखिम पर उपयोग करें।

README में मुख्य बिंदु:

  1. सारांश: स्क्रिप्ट के उद्देश्य और कार्यक्षमता का सारांश प्रदान करता है।
  2. विशेषताएँ: स्क्रिप्ट की मुख्य क्षमताओं को सूचीबद्ध करता है।
  3. आवश्यकताएँ: पूर्वापेक्षाएँ और स्थापना निर्देश निर्दिष्ट करता है।
  4. सेटअप: उपयोगकर्ताओं को स्क्रिप्ट कॉन्फ़िगर करने में मार्गदर्शन करता है, जिसमें API कुंजी प्राप्त करना और फ़ाइल पथ सेट करना शामिल है।
  5. उपयोग: स्क्रिप्ट चलाने और परिणामों की व्याख्या करने के निर्देश प्रदान करता है।
  6. स्क्रिप्ट फ़ंक्शन: स्क्रिप्ट में मुख्य फ़ंक्शन का वर्णन करता है।
  7. त्रुटि प्रबंधन: स्क्रिप्ट त्रुटियों को कैसे संभालती है, इस पर नोट्स।
  8. सुरक्षा संबंधी विचार: API कुंजी प्रबंधन और डेटा हैंडलिंग के लिए सर्वोत्तम प्रथाओं पर जोर देता है।
  9. योगदान: परियोजना में योगदान कैसे करें, इसकी जानकारी।
  10. लाइसेंस: लाइसेंसिंग शर्तों का विवरण।
  11. संपर्क: आगे के समर्थन के लिए संपर्क जानकारी प्रदान करता है।

यह README उद्योग मानकों का पालन करता है और उपयोगकर्ताओं को स्क्रिप्ट को समझने और प्रभावी ढंग से उपयोग करने में मदद करने के लिए स्पष्ट, संरचित जानकारी प्रदान करता है। योगदान के लिए धन्यवाद !!!!!!

टूल डाउनलोड करें