CVE-2023-38831 扫描器是一款先进的网络安全工具,旨在检测和分析 WinRAR 安装中是否存在 CVE-2023-38831 漏洞。该项目实现了多层次的漏洞检测方法,包括文件完整性检查、进程内存扫描、网络流量分析和沙箱执行。
src/scanner.py):协调扫描过程,集成所有检测方法。src/integrity.py):实现对 WinRAR 可执行文件的文件哈希验证。src/memory_scanner.py):利用 psutil 进行进程内存分析。src/network_analyzer.py):利用 scapy 进行网络数据包检查。src/sandbox.py):创建隔离环境,用于安全执行和分析。src/database.py):管理 SQLite 数据库操作,用于结果存储和检索。src/web_interface.py):实现基于 Flask 的 Web 服务器,用于用户交互。git clone https://github.com/yezzfusl/cve_2023_38831_scanner.gitcd cve_2023_38831_scannerpython -m venv venvsource venv/bin/activate # 在 Windows 上,使用 venv\Scripts\activatepip install -r requirements.txtpython -c "from src.database import Database; Database().create_table()"python -m src.clipython -m src.web_interface通过 http://localhost:5000 访问 Web 界面。
src/database.py 以更改数据库文件位置或切换到其他数据库系统。src/memory_scanner.py、src/network_analyzer.py)。pytest tests/scanner.py 模块中。git checkout -b feature-namegit commit -am 'Add some feature'git push origin feature-name本项目采用 MIT 许可证授权 — 有关详细信息,请参阅 LICENSE 文件。
此工具仅供教育和专业用途使用。作者不对因使用本程序造成的任何滥用或损害负责。在扫描您不拥有的系统或网络之前,请始终确保您已获得许可。