Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RTF-Cleaner — RTF-деобфускатор для документов CVE-2017-0199, позволяющий статически находить URL. | Kitploit
Инструменты/GitHubGitHub/nicpenning/rtf-cleaner
Статический анализАнализ уязвимостейЭксплуатацияФорензикаСбор информацииАнализ вредоносных программ
GitHubnicpenning/rtf-cleaner

RTF-Cleaner

RTF-деобфускатор для документов CVE-2017-0199, позволяющий статически находить URL.

Репозиторий
228 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RTF-Cleaner

RTF деобфускатор для документов CVE-2017-0199 для статического поиска URL.

Используйте этот инструмент для статического поиска URL в обфусцированных RTF-документах.

Использование: .\rtfCleanerUniversal.ps1 путь-к-файлу

Пример: .\rtfCleanerUniversal.ps1 'C:\Users\yams\Downloads\invoiceForYams.doc'

Если встроенные регэкспы ничего не находят, просто введите то, что вы нашли в RTF-файле, например, pntxtb, lchars и т.д...

Планируется добавить функционал для автоматического поиска этих элементов. Пока что это делается вручную.

Это работает для любого типа файлов, содержащих {\parameters} для очистки.

Используйте на свой страх и риск! Протестировано на Windows и PowerShell для MacOS.

Как это работает:

  1. Удаляет все параметры, разбивающие шестнадцатеричный код (встроенные и пользовательские)
  2. Преобразует соответствующий шестнадцатеричный код в читаемые строки
  3. Удаляет нулевые символы
  4. Находит и предоставляет URL для HTA

Вывод при обнаружении URL:

PS /Users/yammer/Documents/PowerShell/RTF-Cleaner> ./rtfCleanerUniversal.ps1 ../RTFs/invoice.doc

Analyzing: ../RTFs/invoice.doc

180 of {\lchars\s*([^}]?)\s} Found!

URL Found!

https[:]//malicious[.]site/fake/directory/payload[.]hta

Скачать инструмент