luckystrike
Ein PowerShell-basiertes Tool zur Erstellung bösartiger Office-Makrodokumente. Nur für Penetrationstests oder Bildungszwecke zu verwenden.
Erste Schritte
- Lesen Sie dies: http://www.shellntel.com/blog/2016/9/13/luckystrike-a-database-backed-evil-macro-generator.
- Lesen Sie das Wiki!
- Stellen Sie sicher, dass Sie auf einem Win7-10-Computer (32 oder 64 Bit) sind.
- Sie müssen eine aktuelle Version von PowerShell (v5+) ausführen.
- Microsoft Excel muss installiert sein (ich habe mit 2013 getestet).
- Führen Sie den folgenden Befehl in einer ADMINISTRATIVEN PowerShell-Eingabeaufforderung aus. Ein Ordner namens luckystrike wird für Sie erstellt.
iex (new-object net.webclient).downloadstring('https://git.io/v7kbp')
- Führen Sie .\luckystrike\luckystrike.ps1 aus (ebenfalls als Administrator).
Wenn Sie ein Problem haben
- Führen Sie luckystrike mit dem Schalter -Debug aus. Dadurch wird eine Debug-.log-Datei im Verzeichnis luckystrike erstellt.
- Reproduzieren Sie das Problem
- Machen Sie einen Screenshot des Fehlers
- Reichen Sie ein GitHub-Issue mit dem Screenshot und dem Debug-Log als Anhang ein.
- Seien Sie geduldig. Ich bin nur eine Person. :-)