Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RTF-Cleaner — Deoffuscatore RTF per documenti CVE-2017-0199 per trovare URL staticamente. | Kitploit
Strumenti/GitHubGitHub/nicpenning/rtf-cleaner
Analisi StaticaAnalisi delle VulnerabilitàExploitInformatica ForenseRaccolta InformazioniAnalisi Malware
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

Deoffuscatore RTF per documenti CVE-2017-0199 per trovare URL staticamente.

Vedi Repository
228 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RTF-Cleaner

De-offuscatore RTF per documenti CVE-2017-0199 per trovare URL staticamente.

Usa questo strumento per trovare staticamente URL in documenti RTF offuscati.

Utilizzo: .\rtfCleanerUniversal.ps1 percorso-del-file

Esempio: .\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

Se i regexer incorporati non trovano nulla, inserisci semplicemente ciò che trovi nel file RTF, ad esempio pntxtb, lchars, ecc...

Sto cercando di aggiungere funzionalità per trovarli automaticamente. Per ora è manuale.

Funziona per qualsiasi tipo di file che contiene {\parameters} da pulire.

Usa a tuo rischio e pericolo! Testato su Windows e PowerShell per macOS.

Come funziona:

  1. Rimuove tutti i parametri che spezzano il codice esadecimale (incorporati e personalizzati)

  2. Converte l'esadecimale pertinente in stringhe leggibili

  3. Rimuove i caratteri nulli

  4. Trova e fornisce l'URL all'HTA

Output se viene trovato un URL:

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

Analisi in corso: ../RTFs/invoice.doc

Trovati 180 di {\lchars\s*([^}]?)\s}!

URL Trovato!

https[:]//malicious[.]site/fake/directory/payload[.]hta

Scarica lo strumento