
Colección de scripts para ayudar en la entrega de payloads a través de Macros de Office. La mayoría son python. Consulte http://khr0x40sh.wordpress.com para más detalles.
Colección de scripts para ayudar en la entrega de payloads a través de Macros de Office. La mayoría son en Python. Consulte http://khr0x40sh.wordpress.com para más detalles.
macro_safe.py
Genera código seguro para inclusión en VB en una hoja de cálculo de Excel. Requiere un archivo batch generado por payloads de powershell de Veil-Evasion. Para incluirlo, habilite el menú de desarrollador en Office, vaya a la pestaña Visual Basic, haga doble clic en This_Workbook y pegue el contenido del archivo de salida. La sintaxis es: python macro_safe.py test.bat test.txt
exeinvba.py
Genera código VB para incluir y desempaquetar un ejecutable portátil en un sistema de archivos para su entrega a través de una Macro de Office. Para incluirlo, habilite el menú de desarrollador en Office, vaya a la pestaña Visual Basic, haga doble clic en This_Workbook y pegue el contenido del archivo de salida. Requiere un PE. La sintaxis es: python exeinvba.py --exe test.exe --out test.vb --dest "C:\Users\Public\Documents\test.exe" Asegúrese de que todas las barras invertidas estén escapadas en la variable dest
macro_safe_old.py
Igual que macro_safe.py, solo que usa powershell en lugar de VB para la detección de arquitectura y llamar a la versión correcta de powershell.
b64_enc.py
Versión simplificada de exeinvba.py que generará tanto la cadena base64 sin procesar del ejecutable como la sección específica de la variable del VB. Puede ser útil para usar con diferentes plantillas de VB u otros métodos que puedan requerir un ejecutable pasado como cadena base64 en algún lugar. Almacena automáticamente la salida en base64_output.txt (sin procesar) y base64_output.vb. La sintaxis es: python b64_enc.py test.exe