
CVE-2024-0762 जैसी कमजोरियों का पता लगाना, विशेष रूप से UEFI फर्मवेयर में, निम्न-स्तरीय प्रकृति के कारण काफी चुनौतीपूर्ण है।
यह स्क्रिप्ट UEFI फर्मवेयर संस्करणों का पता लगाने और CVE-2024-0762 से संबंधित कमजोरियों के लिए उनका आकलन करने के लिए डिज़ाइन की गई है। इसके अतिरिक्त, यह मैलवेयर के लिए फ़ाइलों का विश्लेषण करने के लिए VirusTotal API के साथ एकीकृत होती है, जो व्यापक सुरक्षा अंतर्दृष्टि प्रदान करती है:
pip install requests
VirusTotal API कुंजी प्राप्त करें:
VirusTotal पर पंजीकरण करें और अपनी API कुंजी प्राप्त करें।
API कुंजी कॉन्फ़िगर करें:
स्क्रिप्ट में 'your_api_key' को अपनी वास्तविक VirusTotal API कुंजी से बदलें। इसे पर्यावरण चर या सुरक्षित स्थान पर संग्रहीत करने पर विचार करें।
फ़ाइल पथ सेट करें:
उस फ़ाइल की ओर इंगित करने के लिए स्क्रिप्ट में file_path वेरिएबल को अपडेट करें जिसे आप विश्लेषण करना चाहते हैं।
स्क्रिप्ट सहेजें:
स्क्रिप्ट को एक फ़ाइल में सहेजें, उदाहरण के लिए, cve_2024_0762_detection.py।
स्क्रिप्ट चलाएँ:
Python का उपयोग करके स्क्रिप्ट निष्पादित करें:
python cve_2024_0762_detection.py
परिणामों की समीक्षा करें:
स्क्रिप्ट पता लगाए गए UEFI फर्मवेयर संस्करण को आउटपुट करेगी और संकेत देगी कि यह CVE-2024-0762 के प्रति संवेदनशील है या नहीं।
यदि कोई कमजोरी पाई जाती है, तो स्क्रिप्ट निर्दिष्ट फ़ाइल को VirusTotal पर सबमिट करती है और विश्लेषण रिपोर्ट प्रदर्शित करती है।
execute_command(command): एक सिस्टम कमांड निष्पादित करता है और आउटपुट लौटाता है। त्रुटियों को संभालता है और विफलताओं को लॉग करता है।
get_uefi_version(): ऑपरेटिंग सिस्टम (Windows या Linux) के आधार पर UEFI फर्मवेयर संस्करण प्राप्त करता है।
check_vulnerability(version): जांचता है कि प्राप्त फर्मवेयर संस्करण संवेदनशील के रूप में सूचीबद्ध है या नहीं।
submit_to_virustotal(file_path): VirusTotal पर एक फ़ाइल अपलोड करता है और फ़ाइल ID लौटाता है।
get_virustotal_report(file_id): VirusTotal से सबमिट की गई फ़ाइल के लिए विश्लेषण रिपोर्ट प्राप्त करता है।
main(): डिटेक्शन और विश्लेषण प्रक्रियाओं का समन्वय करता है।
कमांड निष्पादन विफलताओं और API अनुरोध समस्याओं के लिए विस्तृत त्रुटि संदेश लॉग करता है।
सार्थक त्रुटि जानकारी के साथ सुचारू निकास सुनिश्चित करता है।
API कुंजी प्रबंधन: अपनी API कुंजी को सुरक्षित रूप से प्रबंधित करें और इसे स्क्रिप्ट में हार्डकोड करने से बचें। पर्यावरण चर या सीक्रेट्स मैनेजर का उपयोग करें।
डेटा हैंडलिंग: सुनिश्चित करें कि संवेदनशील डेटा, जिसमें API प्रतिक्रियाएँ और लॉग शामिल हैं, सुरक्षित रूप से संभाला और संग्रहीत किया जाता है।
योगदान का स्वागत है। कृपया रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट सबमिट करें या चर्चा के लिए इश्यू खोलें।
यह स्क्रिप्ट MIT लाइसेंस के तहत प्रदान की गई है। अपने जोखिम पर उपयोग करें।
यह README उद्योग मानकों का पालन करता है और उपयोगकर्ताओं को स्क्रिप्ट को समझने और प्रभावी ढंग से उपयोग करने में मदद करने के लिए स्पष्ट, संरचित जानकारी प्रदान करता है। योगदान के लिए धन्यवाद !!!!!!