このスクリプトは、.rarファイルの1つがCVE-2018-20250を悪用するための設定を持っているかどうかを検出します。
この検出には、ほとんどのLinuxディストリビューションに含まれている__file__コマンドと__strings__コマンドを使用します。
./detect_winrar_exploit.sh <nombre_de_comprimido>
悪意のあるペイロードを抽出するには、次のリンクにあるacefile-unaceアプリケーションが必要です:https://github.com/droe/acefile
インストールは__pip3__で簡単に行えます。
pip3 install acefile