
Script para extrair payload malicioso e documento isca de documentos de exploit CVE-2015-1641
Script para extrair payload malicioso e documento decoy de documentos de exploit CVE-2015-1641
usage: rtfexploit_extract.py [-h] [-o OUTFILE] [-d DECOY] [-l LENGTH] [-v] inputfile
inputfile documento de exploit para examinar
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-o OUTFILE, --outfile OUTFILE
nome do arquivo de saída para o payload extraído
-d DECOY, --decoy DECOY
nome do arquivo de saída para o documento decoy extraído
-l LENGTH, --length LENGTH
tamanho de cada marcador a procurar (padrão: 7)
-v exibe mensagens de depuração
Todos os argumentos são opcionais, exceto o nome do arquivo de entrada.
Ref.: http://blog.malwareclipboard.com/2015/10/rtf-exploit-document-extraction.html