Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nicpenning/rtf-cleaner
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseRecopilación de InformaciónAnálisis de Malware
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

Desofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs de forma estática.

Ver Repositorio
224hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RTF-Cleaner

Deofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs estáticamente.

Use esta herramienta para encontrar URLs estáticamente en documentos RTF ofuscados.

Uso: .\rtfCleanerUniversal.ps1 ruta-al-archivo

Ejemplo: .\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

Si las expresiones regulares integradas no encuentran nada, simplemente ingrese lo que encuentre en el archivo RTF, es decir, pntxtb, lchars, etc...

Planeo incorporar funcionalidad para encontrarlos y hacerlo automáticamente. Por ahora es manual.

Esto funciona para cualquier tipo de archivo que contenga {\parameters} para limpiar.

¡Úselo bajo su propio riesgo! Probado en Windows y PowerShell para MacOS.

Cómo funciona:

  1. Elimina todos los parámetros que dividen el código hexadecimal (integrados y personalizados)

  2. Convierte el hexadecimal relevante a cadenas legibles

  3. Elimina los caracteres nulos

  4. Encuentra y proporciona la URL al HTA

Salida si se encuentra una URL:

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

Analyzing: ../RTFs/invoice.doc

180 of {\lchars\s*([^}]?)\s} Found!

URL Found!

https[:]//malicious[.]site/fake/directory/payload[.]hta

Descargar herramienta