
C#-Tool, das bösartige VBA-Makros mit Shellcode-Injektion, VBA-Bereinigung und Sandbox-Erkennung für Red-Team-Operationen generiert.
Proof-of-Concept-Tool zur Erstellung bösartiger Makros unter Verwendung von Techniken wie VBA Purging und Shellcode-Verschleierung, um AV-Engines zu umgehen.
Dieses Tool nimmt rohen Shellcode entgegen, der von gängigen C2-Frameworks (z. B. Metasploit, Cobalt Strike) generiert werden kann, und gibt ein VBA-Makro aus.
Das Tool nimmt die bösartige DOC/Excel-Datei, die mit dem generierten VBA-Code eingebettet ist, entgegen und führt VBA Purging durch.
BadAssMacros bietet derzeit folgende Funktionen:
| Name | x32 | x64 |
| -------- | --- | ----------- |
| Classic | Ja | Ja |
| Indirect | Ja | In Bearbeitung |
Das BadAssMacros-Tool ist ausschließlich für ethische Zwecke gedacht. Verwenden Sie es nicht für schlechte Dinge.
BadAssMacros benötigt Drittanbieter-Bibliotheken, die über den NuGet-Paketmanager installiert werden können.
Install-Package Costura.Fody -Version 3.3.3Install-Package OpenMcdf -Version 2.2.1.3Install-Package Fody -Version 4.0.2Die Datei BadAssMacros.exe befindet sich im Verzeichnis bin.
BadAssMacros.exe -h
BadAssMacros.exe -i <pfad_zur_rohshellcode_datei> -w <doc/excel> -p no -s classic -c <caesar_shift_wert> -o <pfad_zur_ausgabedatei>

BadAssMacros.exe -i <pfad_zur_rohshellcode_datei> -w <doc/excel> -p no -s indirect -o <pfad_zur_ausgabedatei>

BadAssMacros.exe -i <pfad_zur_doc/excel_datei> -w <doc/excel> -p yes -l

BadAssMacros.exe -i <pfad_zur_doc/excel_datei> -w <doc/excel> -p yes -o <pfad_zur_ausgabedatei> -m <modulname>

BadAssMacro wurde gegen lokale Antivirenlösungen und Online-Dienste wie antiscan.me getestet. Die Ergebnisse der Tests mit der indirekten Shellcode-Ausführungsmethode sind unten angehängt.
HINWEIS: Bitte reichen Sie die Proben nicht bei VirusTotal ein.