luckystrike
Una utilidad basada en PowerShell para la creación de documentos maliciosos de macros de Office. Para ser utilizado únicamente con fines de pentesting o educativos.
Primeros pasos
- Lee esto: http://www.shellntel.com/blog/2016/9/13/luckystrike-a-database-backed-evil-macro-generator.
- ¡Lee el wiki!
- Asegúrate de estar en una máquina Win7-10 (32 o 64 bits).
- Debes estar ejecutando una versión actual de PowerShell (v5+).
- Debes tener instalado Microsoft Excel (realicé mis pruebas con 2013).
- Desde un símbolo del sistema de PowerShell ADMINISTRATIVO, ejecuta el siguiente comando. Se creará una carpeta luckystrike para ti.
iex (new-object net.webclient).downloadstring('https://git.io/v7kbp')
- Ejecuta .\luckystrike\luckystrike.ps1 (también como administrador).
Si tienes un problema
- Ejecuta luckystrike con el modificador -Debug. Esto generará un archivo .log de depuración en el directorio luckystrike.
- Reproduce el problema
- Toma una captura de pantalla del error
- Envía un issue de github con la captura de pantalla y el registro de depuración adjuntos.
- Sé paciente. Soy solo una persona. :-)