
페이로드에 CVE-2018-20250에 따른 악성 구성 요소가 있는지 확인하는 도구
이 스크립트는 .rar 파일 중 하나가 CVE-2018-20250을 악용하기 위한 구성을 가지고 있는지 탐지합니다.
이 탐지에는 file 명령어와 strings 명령어가 사용되며, 이들은 대부분의 Linux 배포판에 있습니다.
./detect_winrar_exploit.sh <nombre_de_comprimido>
악성 페이로드를 추출하려면 다음 링크에 있는 acefile-unace 애플리케이션이 필요합니다: https://github.com/droe/acefile
__pip3__으로 간단히 설치할 수 있습니다
pip3 install acefile