
Werkzeug zur Überprüfung, ob ein Payload eine schädliche Komponente gemäß CVE-2018-20250 enthält.
Dieses Skript erkennt, ob eine der .rar-Dateien die Konfiguration zur Ausnutzung von CVE-2018-20250 enthalten könnte.
Für diese Erkennung werden die Befehle file und strings verwendet, die in den meisten Linux-Distributionen vorhanden sind.
./detect_winrar_exploit.sh <nombre_de_comprimido>
Um die schädliche Payload zu extrahieren, wird die Anwendung acefile-unace benötigt, die unter folgendem Link zu finden ist: https://github.com/droe/acefile
Sie wird einfach mit pip3 installiert
pip3 install acefile