
Outil pour vérifier si un payload contient un composant malveillant selon la CVE-2018-20250
Ce script détecte si l'un des fichiers .rar peut avoir la configuration pour exploiter le CVE-2018-20250.
Pour cette détection, on utilise la commande file et la commande strings, qui sont présentes dans la plupart des distributions Linux.
./detect_winrar_exploit.sh <nombre_de_comprimido>
Pour extraire le payload malveillant, il faut l'application acefile-unace qui se trouve au lien suivant : https://github.com/droe/acefile
Elle s'installe simplement avec pip3
pip3 install acefile