
このPythonアプリケーションは、WinRARにおけるCVE-2023-38831の脆弱性をスキャンします。
CVE-2023-38831 スキャナーは、WinRAR インストール環境における CVE-2023-38831 脆弱性の有無を検出・分析するために設計された、高度なサイバーセキュリティツールです。このプロジェクトは、ファイル整合性チェック、プロセスメモリスキャン、ネットワークトラフィック分析、サンドボックス実行を組み込んだ、多層的な脆弱性検出手法を実装しています。
src/scanner.py): すべての検出方法を統合し、スキャンプロセスを統括します。src/integrity.py): WinRAR 実行ファイルのファイルハッシュ検証を実装します。src/memory_scanner.py): プロセスメモリ分析に psutil を利用します。src/network_analyzer.py): ネットワークパケット検査に scapy を活用します。src/sandbox.py): 安全な実行と分析のための隔離された環境を作成します。src/database.py): 結果の保存と取得のための SQLite データベース操作を管理します。src/web_interface.py): ユーザー操作のための Flask ベースの Web サーバーを実装します。git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # Windows の場合: venv\Scripts\activate を使用pip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interfaceWeb インターフェースには http://localhost:5000 からアクセスします。
src/database.py を変更して、データベースファイルの場所を変更するか、別のデータベースシステムに切り替えます。src/memory_scanner.py、src/network_analyzer.py)でしきい値と検出パターンを調整します。pytest tests/scanner.py モジュールに統合します。git checkout -b feature-namegit commit -am 'Add some feature'git push origin feature-nameこのプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
このツールは教育および専門用途のみを対象としています。著者は、このプログラムによって引き起こされた誤用または損害について一切責任を負いません。所有していないシステムやネットワークをスキャンする前に、必ず許可を得てください。