Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RTF-Cleaner — Désobfuscateur RTF pour documents CVE-2017-0199 afin de trouver des URLs de manière statique. | Kitploit
Outils/GitHubGitHub/nicpenning/rtf-cleaner
Analyse StatiqueAnalyse des VulnérabilitésExploitationAnalyse ForensiqueCollecte d'InformationsAnalyse de Malware
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

Désobfuscateur RTF pour documents CVE-2017-0199 afin de trouver des URLs de manière statique.

Voir le dépôt
22il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RTF-Cleaner

Désobfuscateur RTF pour les documents CVE-2017-0199 afin de trouver des URLs de manière statique.

Utilisez cet outil pour trouver statiquement des URLs dans des documents RTF obfusqués.

Usage: .\rtfCleanerUniversal.ps1 chemin-vers-fichier

Exemple: .\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

Si les regex intégrés ne trouvent rien, entrez simplement ce que vous trouvez dans le fichier RTF, p. ex. pntxtb, lchars, etc...

On cherche à ajouter une fonctionnalité pour les trouver automatiquement. Pour l'instant, c'est manuel.

Cela fonctionne pour tout type de fichier contenant {\paramètres} à nettoyer.

Utilisation à vos risques et périls ! Testé sur Windows et PowerShell pour MacOS.

Comment ça marche :

  1. Supprime tous les paramètres qui coupent le code hexadécimal (intégrés et personnalisés)

  2. Convertit l'hexadécimal pertinent en chaînes lisibles

  3. Supprime les caractères nuls

  4. Trouve et fournit l'URL vers HTA

Sortie si une URL est trouvée :

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

Analyse : ../RTFs/invoice.doc

180 de {\lchars\s*([^}]?)\s} Trouvées !

URL trouvée !

https[:]//malicious[.]site/fake/directory/payload[.]hta

Télécharger l’outil