
Script pour extraire la charge utile malveillante et le document leurre des documents exploitant CVE-2015-1641
Script pour extraire la charge malveillante et le document leurre des documents d'exploitation CVE-2015-1641
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile document d'exploitation à examiner
optional arguments:
-h, --help affiche ce message d'aide et quitte
-o OUTFILE, --outfile OUTFILE
nom du fichier de sortie pour la charge extraite
-d DECOY, --decoy DECOY
nom du fichier de sortie pour le document leurre extrait
-l LENGTH, --length LENGTH
longueur de chaque marqueur à rechercher (défaut : 7)
-v affiche les messages de débogage
Tous les arguments sont facultatifs sauf le nom du fichier d'entrée.
Réf : http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html