
이 Python 애플리케이션은 WinRAR에서 CVE-2023-38831 취약점을 스캔합니다.
CVE-2023-38831 스캐너는 WinRAR 설치에서 CVE-2023-38831 취약점의 존재를 탐지하고 분석하도록 설계된 고급 사이버 보안 도구입니다. 이 프로젝트는 파일 무결성 검사, 프로세스 메모리 스캔, 네트워크 트래픽 분석 및 샌드박스 실행을 통합한 다계층 취약점 탐지 방식을 구현합니다.
src/scanner.py): 모든 탐지 방법을 통합하여 스캔 프로세스를 조정합니다.src/integrity.py): WinRAR 실행 파일에 대한 파일 해시 검증을 구현합니다.src/memory_scanner.py): 프로세스 메모리 분석에 psutil을 활용합니다.src/network_analyzer.py): 네트워크 패킷 검사에 scapy를 활용합니다.src/sandbox.py): 안전한 실행 및 분석을 위한 격리된 환경을 생성합니다.src/database.py): 결과 저장 및 검색을 위한 SQLite 데이터베이스 작업을 관리합니다.src/web_interface.py): 사용자 상호 작용을 위한 Flask 기반 웹 서버를 구현합니다.git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # Windows에서는 venv\Scripts\activate를 사용하세요pip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interface웹 인터페이스에 http://localhost:5000에서 접속합니다.
src/database.py를 수정하여 데이터베이스 파일 위치를 변경하거나 다른 데이터베이스 시스템으로 전환합니다.src/memory_scanner.py, src/network_analyzer.py)에서 임계값 및 탐지 패턴을 조정합니다.pytest tests/scanner.py 모듈에 통합합니다.git checkout -b feature-namegit commit -am 'Add some feature'git push origin feature-name이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 및 전문 목적으로만 사용됩니다. 작성자는 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다. 소유하지 않은 시스템이나 네트워크를 스캔하기 전에 항상 권한이 있는지 확인하세요.