
أداة لفحص ما إذا كان للـ payload مكون ضار وفقًا لـ CVE-2018-20250
يكتشف هذا البرنامج النصي ما إذا كان أحد ملفات .rar يمكن أن يحتوي على التكوين لاستغلال CVE-2018-20250.
لهذا الكشف، يتم استخدام الأمر file والأمر strings، وهما موجودان في معظم توزيعات لينكس.
./detect_winrar_exploit.sh <nombre_de_comprimido>
لاستخراج الحمولة الخبيثة، تحتاج إلى تطبيق acefile-unace الموجود على الرابط التالي: https://github.com/droe/acefile
يتم تثبيته ببساطة باستخدام pip3
pip3 install acefile