
Herramienta en C# que genera macros VBA maliciosas con shellcode injection, VBA purging y sandbox detection para operaciones de red team.
Herramienta de prueba de concepto para generar macros maliciosas aprovechando técnicas como VBA Purging y Ofuscación de Shellcode para evadir motores AV.
Esta herramienta toma shellcode sin procesar que puede ser generado por frameworks C2 populares (como Metasploit, Cobalt Strike, etc.) y produce una macro VBA.
La herramienta toma el archivo malicioso doc/excel listo e incrustado con el código VBA generado y realiza VBA purging.
Las funcionalidades actuales de BadAssMacros incluyen:
| Name | x32 | x64 |
| -------- | --- | ----------- |
| Classic | Yes | Yes |
| Indirect | Yes | In Progress |
La herramienta BadAssMacros está destinada únicamente a usarse con fines éticos. No la uses para cosas malas.
BadAssMacros requiere librerías de terceros que se pueden instalar desde el administrador de paquetes NuGet.
Install-Package Costura.Fody -Version 3.3.3Install-Package OpenMcdf -Version 2.2.1.3Install-Package Fody -Version 4.0.2El archivo BadAssMacros.exe estará dentro del directorio bin.
BadAssMacros.exe -h
BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s classic -c <caesar_shift_value> -o <path_to_output_file>

BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s indirect -o <path_to_output_file>

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -l

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -o <path_to_output_file> -m <module_name>

BadAssMacro fue probado contra soluciones antivirus locales y servicios en línea como antiscan.me. Los resultados de las pruebas utilizando el método de ejecución de shellcode indirecto se adjuntan a continuación.
NOTA: No envíe las muestras a VirusTotal