Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MaliciousMacroGenerator — Genera macros VBA ofuscadas con evasión de AV/sandbox para cargas útiles de ejecución de comandos, compatibles con verificaciones de dominio, disco, memoria y procesos. | Kitploit
Herramientas/GitHubGitHub/mr-un1k0d3r/maliciousmacrogenerator
Herramientas de PhishingGeneración de PayloadsAnálisis de Malware
GitHubmr-un1k0d3r/maliciousmacrogenerator

MaliciousMacroGenerator

Genera macros VBA ofuscadas con evasión de AV/sandbox para cargas útiles de ejecución de comandos, compatibles con verificaciones de dominio, disco, memoria y procesos.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
831199hace 7 añosRevisado por Kitploit

Utilidad Generadora de Macros Maliciosas

Utilidad simple diseñada para generar macros ofuscadas que también incluyen un mecanismo de evasión de AV / Sandboxes.

Requisito

root@kitploit:~
Python 2.7

Uso

root@kitploit:~
MMG.Malicious Macro Generator v2.0 - RingZer0 Team
Author: Mr.Un1k0d3r [email protected]

Usage: MMG.py [config] [output] (optional parameters)

        [config]                                Config file that contain generator information
        [output]                                Output filename for the macro

        -l      --list                          List of all available payloads and evasion techniques
        -s      --split_strings                 Randomly split strings at parts
        -x      --strings_to_hex                Encode strings to hex

python MMG.py configs/generic-cmd.json malicious.vba

Archivo de configuración

Ejemplo de un archivo de configuración de proyecto.

root@kitploit:~
{
	"description": "Generic command exec payload\nEvasion technique set to domain check",
	"template": "templates/payloads/generic-cmd-evasion-template.vba",
	"varcount": 150,
	"encodingoffset": 4,
	"chunksize": 200,
	"encodedvars": 	{
				"DOMAIN":"RINGZER0"
			},
	"vars": 	[],
	"evasion": 	["encoder", "domain"],
	"payload": "cmd.exe /c whoami"
}

Técnicas de evasión

Verificación de dominio

La macro obtiene la variable de entorno USERDOMAIN y compara el valor con uno predefinido. Si coinciden, se ejecuta el payload final.

Verificación de disco

La macro busca el espacio total del disco. Las máquinas virtuales y de prueba suelen usar discos pequeños.

Verificación de memoria

La macro busca el tamaño total de la memoria. Las máquinas virtuales y de prueba usan menos recursos.

Verificación de tiempo de actividad

La macro busca el tiempo de actividad del sistema. Los sandboxes devolverán un tiempo de actividad corto.

Verificación de procesos

La macro verifica si un proceso específico se está ejecutando (ejemplo outlook.exe)

Ofuscación

El script de Python también generará código ofuscado para evitar la detección heurística.

Más por venir

Crédito

Mr.Un1k0d3r RingZer0 Team

https://ringzer0team.com

Descargar herramienta