
Esta aplicação Python verifica a vulnerabilidade CVE-2023-38831 no WinRAR.
O Scanner CVE-2023-38831 é uma ferramenta avançada de cibersegurança projetada para detectar e analisar a presença da vulnerabilidade CVE-2023-38831 em instalações do WinRAR. Este projeto implementa uma abordagem multicamadas para detecção de vulnerabilidades, incorporando verificações de integridade de arquivos, varredura de memória de processos, análise de tráfego de rede e execução em sandbox.
src/scanner.py): Orquestra o processo de varredura, integrando todos os métodos de detecção.src/integrity.py): Implementa a verificação de hash de arquivos para executáveis do WinRAR.src/memory_scanner.py): Utiliza psutil para análise de memória de processos.src/network_analyzer.py): Aproveita o scapy para inspeção de pacotes de rede.src/sandbox.py): Cria um ambiente isolado para execução e análise seguras.src/database.py): Gerencia operações de banco de dados SQLite para armazenamento e recuperação de resultados.src/web_interface.py): Implementa um servidor web baseado em Flask para interação com o usuário.git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # No Windows, use venv\Scripts\activatepip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interfaceAcesse a interface web em http://localhost:5000.
src/database.py para alterar a localização do arquivo de banco de dados ou mudar para um sistema de banco de dados diferente.src/memory_scanner.py, src/network_analyzer.py).pytest tests/scanner.py.git checkout -b feature-namegit commit -am 'Add some feature'git push origin feature-nameEste projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Esta ferramenta é apenas para uso educacional e profissional. Os autores não são responsáveis por qualquer uso indevido ou danos causados por este programa. Sempre certifique-se de ter permissão antes de escanear sistemas ou redes que você não possui.