CVE-2023-38831 스캐너는 WinRAR 설치에서 CVE-2023-38831 취약점의 존재를 탐지하고 분석하도록 설계된 고급 사이버 보안 도구입니다. 이 프로젝트는 파일 무결성 검사, 프로세스 메모리 스캔, 네트워크 트래픽 분석 및 샌드박스 실행을 통합한 다계층 취약점 탐지 방식을 구현합니다.
기능
취약점 탐지: WinRAR 설치에서 CVE-2023-38831 취약점을 스캔합니다.
파일 무결성 검사: WinRAR 실행 파일의 무결성을 검증합니다.
프로세스 메모리 스캔: 실행 중인 WinRAR 프로세스의 메모리에서 의심스러운 패턴을 분석합니다.
네트워크 트래픽 분석: 잠재적인 악용 시도가 있는지 네트워크 트래픽을 모니터링합니다.
샌드박스 실행: 통제된 환경에서 WinRAR을 안전하게 실행하고 분석합니다.
웹 인터페이스: 스캔 시작 및 결과 확인을 위한 사용자 친화적인 웹 기반 인터페이스를 제공합니다.
데이터베이스 통합: 과거 분석을 위해 스캔 결과를 저장하고 검색합니다.
시각화: 대화형 차트와 테이블로 스캔 결과를 표시합니다.
기술 아키텍처
핵심 구성 요소
스캐너 모듈 (src/scanner.py): 모든 탐지 방법을 통합하여 스캔 프로세스를 조정합니다.
무결성 검사기 (src/integrity.py): WinRAR 실행 파일에 대한 파일 해시 검증을 구현합니다.
메모리 스캐너 (): 프로세스 메모리 분석에 을 활용합니다.
src/memory_scanner.py
psutil
네트워크 분석기 (src/network_analyzer.py): 네트워크 패킷 검사에 scapy를 활용합니다.
샌드박스 환경 (src/sandbox.py): 안전한 실행 및 분석을 위한 격리된 환경을 생성합니다.
데이터베이스 핸들러 (src/database.py): 결과 저장 및 검색을 위한 SQLite 데이터베이스 작업을 관리합니다.
웹 인터페이스 (src/web_interface.py): 사용자 상호 작용을 위한 Flask 기반 웹 서버를 구현합니다.