Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RTF-Cleaner — Desofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs estaticamente. | Kitploit
Ferramentas/GitHubGitHub/nicpenning/rtf-cleaner
Análise EstáticaAnálise de VulnerabilidadesExploraçãoAnálise ForenseColeta de InformaçõesAnálise de Malware
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

Desofuscador de RTF para documentos CVE-2017-0199 para encontrar URLs estaticamente.

Ver Repositório
22há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RTF-Cleaner

Desobfuscador de RTF para documentos com CVE-2017-0199, para encontrar URLs de forma estática.

Use esta ferramenta para encontrar URLs estaticamente em documentos RTF ofuscados.

Uso: .\rtfCleanerUniversal.ps1 path-to-file

Exemplo: .\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

Se as expressões regulares integradas não encontrarem nada, basta inserir o que você encontrar no arquivo RTF, ou seja, pntxtb, lchars, etc...

Pretendo adicionar funcionalidade para encontrar isso e fazer automaticamente. Por enquanto, é manual.

Isso funciona para qualquer tipo de arquivo que contenha {\parameters} para limpar.

Use por sua conta e risco! Testado no Windows e no PowerShell para macOS.

Como funciona:

  1. Remove todos os parâmetros que quebram o código hexadecimal (embutidos e personalizados)

  2. Converte o hexadecimal relevante em strings legíveis

  3. Remove caracteres nulos

  4. Encontra e fornece a URL do HTA

Saída se uma URL for encontrada:

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

Analyzing: ../RTFs/invoice.doc

180 of {\lchars\s*([^}]?)\s} Found!

URL Found!

https[:]//malicious[.]site/fake/directory/payload[.]hta

Baixar ferramenta