
Ferramenta para verificar se um payload possui componente malicioso de acordo com CVE-2018-20250
Este script detecta se um dos arquivos .rar pode ter a configuração para explorar o CVE-2018-20250.
Para essa detecção, usa-se o comando file e o comando strings, que estão na maioria das distribuições linux.
./detect_winrar_exploit.sh <nome_do_comprimido>
Para extrair o payload malicioso, é necessário o aplicativo acefile-unace que está no seguinte link: https://github.com/droe/acefile
Instala-se simplesmente com pip3
pip3 install acefile