
CVE-2018-20250 के अनुसार किसी पेलोड में दुर्भावनापूर्ण घटक है या नहीं, यह जांचने का उपकरण
यह स्क्रिप्ट पता लगाती है कि क्या कोई .rar फ़ाइल CVE-2018-20250 का शोषण करने के लिए कॉन्फ़िगरेशन रख सकती है।
इस पहचान के लिए file कमांड और strings कमांड का उपयोग किया जाता है, जो अधिकांश linux वितरणों में उपलब्ध हैं।
./detect_winrar_exploit.sh <nombre_de_comprimido>
दुर्भावनापूर्ण पेलोड निकालने के लिए, acefile-unace एप्लिकेशन की आवश्यकता है जो निम्न लिंक पर है: https://github.com/droe/acefile
इसे केवल pip3 के साथ स्थापित किया जाता है
pip3 install acefile