Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
macro_pack — macro_pack ist ein Tool von @EmericNasi, das verwendet wird, um Obfuskation und die Erstellung von Office-Dokumenten, VB-Skripten, Verknüpfungen und anderen Formaten für Pentests, Demos und Social-Engineering-Assessments zu automatisieren. Das Ziel von macro_pack ist es, Exploitation und Antimalware-Bypass zu vereinfachen und den Prozess von der Erzeugung bösartiger Makros und Skripte bis zur finalen Dokumentgenerierung zu automatisieren. Es bietet außerdem viele hilfreiche Funktionen, die für Redteams oder die Sicherheitsforschung nützlich sind. | Kitploit
Tools/GitHubGitHub/sevagas/macro_pack
Phishing-ToolsExploit-FrameworksPayload-GenerierungLaterale BewegungScripting & AutomatisierungWebanwendungs-ExploitationPenetrationstestsSocial EngineeringRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

macro_pack ist ein Tool von @EmericNasi, das verwendet wird, um Obfuskation und die Erstellung von Office-Dokumenten, VB-Skripten, Verknüpfungen und anderen Formaten für Pentests, Demos und Social-Engineering-Assessments zu automatisieren. Das Ziel von macro_pack ist es, Exploitation und Antimalware-Bypass zu vereinfachen und den Prozess von der Erzeugung bösartiger Makros und Skripte bis zur finalen Dokumentgenerierung zu automatisieren. Es bietet außerdem viele hilfreiche Funktionen, die für Redteams oder die Sicherheitsforschung nützlich sind.

Archived
GitHubsevagas/macro_pack

macro_pack

Repository anzeigenWebseite
2.3k41421vor 2 JahrenVon Kitploit geprüft
Teilen

Supported Python versions

macro_pack

Kurzbeschreibung


Warnung: MacroPack wird seit 2021 nicht mehr gewartet. Wenn Sie ein Profi sind und offensive Infosec-Tools für den Erstzugriff, Annahme von Kompromittierung, EDR-Umgehung benötigen, besuchen Sie https://www.balliskit.com


MacroPack Community ist ein Tool zur Automatisierung der Verschleierung und Generierung von Retro-Formaten wie MS Office-Dokumenten oder VBS-ähnlichen Formaten. Es verarbeitet auch verschiedene Verknüpfungsformate. Dieses Tool kann für Red-Teaming, Penetrationstests, Demos und Social-Engineering-Bewertungen eingesetzt werden. MacroPack vereinfacht die Umgehung von Antimalware-Lösungen und automatisiert den Prozess von der VB-Quelle bis zum endgültigen Office-Dokument oder anderen Payload-Typ. Die Verwendung ist sehr einfach:

  • Keine Konfiguration erforderlich
  • Alles kann mit einer einzigen Codezeile erledigt werden
  • Generierung der meisten Office-Formate und VBS-basierten Formate
  • Payloads, die für fortgeschrittene Social-Engineering-Angriffe konzipiert sind (E-Mail, USB-Stick usw.)

Das Tool ist kompatibel mit Payloads, die von gängigen Pentest-Tools (Metasploit, Empire, ...) generiert werden. Es lässt sich auch leicht mit anderen Tools kombinieren, da die Eingabe von stdin gelesen werden kann und eine leise Ausgabe an ein anderes Tool möglich ist. Dieses Tool ist in Python3 geschrieben und funktioniert sowohl unter Linux als auch unter Windows.

Hinweis: Für die automatische Generierung von Office-Dokumenten oder Trojaner-Funktionen ist eine Windows-Plattform mit den entsprechenden installierten MS Office-Anwendungen erforderlich.

Demo 1

Verschleierung

Das Tool verwendet verschiedene Verschleierungstechniken, alle automatisch. Die Verschleierungsfunktionen sind mit allen VBA- und VBS-basierten Formaten kompatibel, die von MacroPack generiert werden können. Die grundlegende Verschleierung (-o Option) umfasst:

  • Umbenennen von Funktionen
  • Umbenennen von Variablen
  • Entfernen von Leerzeichen
  • Entfernen von Kommentaren
  • Kodieren von Zeichenfolgen

Generierung

MacroPack kann verschiedene Arten von MS Office-Dokumenten und Skriptformaten generieren. Das Format wird automatisch anhand der angegebenen Dateierweiterung erkannt. Die Dateigenerierung erfolgt mit der Option --generate oder -G.

Die Pro-Version von MacroPack ermöglicht es Ihnen auch, vorhandene Office-Dateien mit der Option --trojan oder -T zu trojanisieren.

Unterstützte MS Office-Formate sind:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd, .vsdm)
  • MS Project (.mpp)

Unterstützte Skriptformate (txt) sind:

  • VBA-Textdatei (.vba)
  • VBS-Textdatei (.vbs)
  • Windows Script File (.wsf)
  • Windows Script Components Scriptlets (.wsc, .sct)
  • HTML-Anwendungen (.hta)
  • XSLT-Stylesheet (.xsl) (Ja, MS XSLT enthält Skripte ^^)

Unterstützte Verknüpfungs-/Shell-Formate sind:

  • Shell Link (.lnk)
  • Explorer-Befehlsdatei (.scf)
  • URL-Verknüpfung (.url)
  • Groove-Verknüpfungen (.glk)
  • Einstellungsverknüpfungen (.settingcontent-ms)
  • MS Library (.library-ms)
  • Setup-Informationen (.inf)
  • Excel Web Query (.iqy)
  • Visual Studio-Projekt (.csproj)
  • Befehlszeile (.cmd)
  • SYmbolic LinK (.slk) nur Pro-Version
  • Komprimierte HTML-Hilfe (.chm) nur Pro-Version

Beachten Sie, dass alle Skript- und Verknüpfungsformate (außer LNK) auch in der Linux-Version von MacroPack generiert werden können.

Ethische Nutzung

Diese Software darf nur im Rahmen eines Red-Team-Einsatzes, eines Penetrationstests, einer Phishing-Simulation, einer Sicherheitsforschung oder einer anderen Form von Sicherheitsbewertungen mit rechtmäßiger und förmlicher Autorisierung der Systemeigentümer verwendet werden. Die Verwendung dieser Software zum Angriff auf Ziele ohne vorherige Zustimmung ist verboten und illegal. Es liegt in der Verantwortung des Benutzers, alle geltenden lokalen, staatlichen, bundesstaatlichen und nationalen Gesetze einzuhalten. Wir übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieser Software entstehen können.

Über den Pro-Modus...

Nicht alle Fähigkeiten und Optionen von MacroPack sind in MacroPack Community verfügbar. Nur die Community-Version ist online verfügbar. Die Funktionen der Pro-Version „bewaffnen“ den Prozess wirklich, daher ist ihr Zugang auf Fachleute beschränkt. Der Pro-Modus umfasst Funktionen wie:

  • Fortgeschrittene Antimalware-Umgehung
  • Fortgeschrittene Shellcode-Injektionsmethoden
  • Befehlszeilenverschleierung (Dosfuscation)
  • ASR- und AMSI-Umgehung
  • Selbst entpackende VBA/VBS-Payloads
  • Trojanisieren vorhandener MS Office-Dokumente, Hilfedateien und Visual Studio-Projekte.
  • Einbetten von Köder-Payloads
  • Laterale Bewegung mittels DCOM-Objekten
  • Anti-Reverse-Engineering
  • Sandbox-Erkennung
  • Unterstützung weiterer Formate wie Excel 4.0 SYLK und kompilierte Hilfedateien
  • Ausführung fortgeschrittener VB-Payloads aus ungewöhnlichen Formaten
  • Bewaffnete Vorlagen und zusätzliche Vorlagen (z.B. EMPIRE, AUTOSHELLCODE)
  • Excel 4.0-Makros (XLM)
  • Und vieles mehr…

Einige kurze Demovideos sind auf dem BallisKit Vimeo-Kanal verfügbar.

Wichtig: Wenn Sie mich bezüglich MacroPack Pro kontaktieren möchten, verwenden Sie meine E-Mail-Adresse emeric.nasi [at] sevagas.com. Ich werde keine anonymen Anfragen für die Pro-Version beantworten, sondern nur geschäftliche E-Mails.

Ausführen/Installieren

Windows-Binärdatei ausführen

  1. Holen Sie sich die neueste Binärdatei von https://github.com/sevagas/macro_pack/releases/
  2. Laden Sie die Binärdatei auf einen PC mit installiertem Original-Microsoft Office herunter.
  3. Öffnen Sie die Konsole, wechseln Sie mit CD in das Binärverzeichnis und rufen Sie die Binärdatei auf – so einfach ist das!```bash macro_pack.exe --help
### Installation aus den Quellen

Sie müssen sich auf einem Windows-Computer befinden, um MacroPack zu erstellen. Laden Sie die Abhängigkeiten herunter und installieren Sie sie:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Das Tool ist in Python 3 geschrieben, starten Sie also einfach mit Ihrer Python 3 Installation. ex:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

Wenn Sie eine eigenständige exe mit pyinstaller erstellen möchten:  
* Installieren Sie pyinstaller: pip install pyinstaller
* Doppelklicken Sie auf das Skript "build.bat".

Das resultierende macro\_pack.exe befindet sich im **bin** Verzeichnis.  


## Einige Beispiele

### MacroPack Community
Tool herunterladen