
macro_pack ist ein Tool von @EmericNasi, das verwendet wird, um Obfuskation und die Erstellung von Office-Dokumenten, VB-Skripten, Verknüpfungen und anderen Formaten für Pentests, Demos und Social-Engineering-Assessments zu automatisieren. Das Ziel von macro_pack ist es, Exploitation und Antimalware-Bypass zu vereinfachen und den Prozess von der Erzeugung bösartiger Makros und Skripte bis zur finalen Dokumentgenerierung zu automatisieren. Es bietet außerdem viele hilfreiche Funktionen, die für Redteams oder die Sicherheitsforschung nützlich sind.
MacroPack Community ist ein Tool zur Automatisierung der Verschleierung und Generierung von Retro-Formaten wie MS Office-Dokumenten oder VBS-ähnlichen Formaten. Es verarbeitet auch verschiedene Verknüpfungsformate. Dieses Tool kann für Red-Teaming, Penetrationstests, Demos und Social-Engineering-Bewertungen eingesetzt werden. MacroPack vereinfacht die Umgehung von Antimalware-Lösungen und automatisiert den Prozess von der VB-Quelle bis zum endgültigen Office-Dokument oder anderen Payload-Typ. Die Verwendung ist sehr einfach:
Das Tool ist kompatibel mit Payloads, die von gängigen Pentest-Tools (Metasploit, Empire, ...) generiert werden. Es lässt sich auch leicht mit anderen Tools kombinieren, da die Eingabe von stdin gelesen werden kann und eine leise Ausgabe an ein anderes Tool möglich ist. Dieses Tool ist in Python3 geschrieben und funktioniert sowohl unter Linux als auch unter Windows.
Hinweis: Für die automatische Generierung von Office-Dokumenten oder Trojaner-Funktionen ist eine Windows-Plattform mit den entsprechenden installierten MS Office-Anwendungen erforderlich.

Das Tool verwendet verschiedene Verschleierungstechniken, alle automatisch. Die Verschleierungsfunktionen sind mit allen VBA- und VBS-basierten Formaten kompatibel, die von MacroPack generiert werden können. Die grundlegende Verschleierung (-o Option) umfasst:
MacroPack kann verschiedene Arten von MS Office-Dokumenten und Skriptformaten generieren. Das Format wird automatisch anhand der angegebenen Dateierweiterung erkannt. Die Dateigenerierung erfolgt mit der Option --generate oder -G.
Die Pro-Version von MacroPack ermöglicht es Ihnen auch, vorhandene Office-Dateien mit der Option --trojan oder -T zu trojanisieren.
Unterstützte MS Office-Formate sind:
Unterstützte Skriptformate (txt) sind:
Unterstützte Verknüpfungs-/Shell-Formate sind:
Beachten Sie, dass alle Skript- und Verknüpfungsformate (außer LNK) auch in der Linux-Version von MacroPack generiert werden können.
Diese Software darf nur im Rahmen eines Red-Team-Einsatzes, eines Penetrationstests, einer Phishing-Simulation, einer Sicherheitsforschung oder einer anderen Form von Sicherheitsbewertungen mit rechtmäßiger und förmlicher Autorisierung der Systemeigentümer verwendet werden. Die Verwendung dieser Software zum Angriff auf Ziele ohne vorherige Zustimmung ist verboten und illegal. Es liegt in der Verantwortung des Benutzers, alle geltenden lokalen, staatlichen, bundesstaatlichen und nationalen Gesetze einzuhalten. Wir übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieser Software entstehen können.
Nicht alle Fähigkeiten und Optionen von MacroPack sind in MacroPack Community verfügbar. Nur die Community-Version ist online verfügbar. Die Funktionen der Pro-Version „bewaffnen“ den Prozess wirklich, daher ist ihr Zugang auf Fachleute beschränkt. Der Pro-Modus umfasst Funktionen wie:
Einige kurze Demovideos sind auf dem BallisKit Vimeo-Kanal verfügbar.
Wichtig: Wenn Sie mich bezüglich MacroPack Pro kontaktieren möchten, verwenden Sie meine E-Mail-Adresse emeric.nasi [at] sevagas.com. Ich werde keine anonymen Anfragen für die Pro-Version beantworten, sondern nur geschäftliche E-Mails.
### Installation aus den Quellen
Sie müssen sich auf einem Windows-Computer befinden, um MacroPack zu erstellen. Laden Sie die Abhängigkeiten herunter und installieren Sie sie:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
Das Tool ist in Python 3 geschrieben, starten Sie also einfach mit Ihrer Python 3 Installation. ex:```bash python3 macro_pack.py --help
python macro_pack.py --help # if python3 is default install
Wenn Sie eine eigenständige exe mit pyinstaller erstellen möchten:
* Installieren Sie pyinstaller: pip install pyinstaller
* Doppelklicken Sie auf das Skript "build.bat".
Das resultierende macro\_pack.exe befindet sich im **bin** Verzeichnis.
## Einige Beispiele
### MacroPack Community