
macro_pack es una herramienta de @EmericNasi utilizada para automatizar la ofuscación y generación de documentos de Office, scripts VB, accesos directos y otros formatos para pruebas de penetración, demostraciones y evaluaciones de ingeniería social. El objetivo de macro_pack es simplificar la explotación, el bypass de antimalware y automatizar el proceso desde la generación de macros y scripts maliciosos hasta la generación del documento final. También proporciona muchas funciones útiles para redteam o investigación de seguridad.
MacroPack Community es una herramienta utilizada para automatizar la ofuscación y generación de formatos retro como documentos de MS Office o formatos tipo VBS. También maneja varios formatos de accesos directos. Esta herramienta puede ser utilizada para red teaming, pruebas de penetración, demos y evaluaciones de ingeniería social. MacroPack simplificará la evasión de soluciones antimalware y automatizará el proceso desde el código fuente de VB hasta el documento final de Office u otro tipo de payload. Es muy simple de usar:
La herramienta es compatible con payloads generados por herramientas populares de pentest (Metasploit, Empire, ...). También es fácil de combinar con otras herramientas, ya que es posible leer la entrada desde stdin y tener una salida silenciosa hacia otra herramienta. Esta herramienta está escrita en Python3 y funciona tanto en plataformas Linux como Windows.
Nota: Se requiere una plataforma Windows con las aplicaciones adecuadas de MS Office instaladas para la generación automática de documentos de Office o las funciones de troyanización.

La herramienta utilizará varias técnicas de ofuscación, todas automáticas. Las funciones de ofuscación son compatibles con todos los formatos basados en VBA y VBS que pueden ser generados por MacroPack. La ofuscación básica (opción -o) incluye:
MacroPack puede generar varios tipos de formatos de documentos de MS Office y scripts. El formato se adivinará automáticamente dependiendo de la extensión del archivo proporcionada. La generación de archivos se realiza mediante la opción --generate o -G.
La versión pro de MacroPack también permite troyanizar archivos de Office existentes con la opción --trojan o -T.
Los formatos compatibles de MS Office son:
Los formatos de scripting (txt) compatibles son:
Los formatos de accesos directos/Shell compatibles son:
Tenga en cuenta que todos los formatos de scripting y accesos directos (excepto LNK) también se pueden generar en la versión Linux de MacroPack.
Este software debe usarse únicamente en el contexto de un ejercicio de Red Team, prueba de penetración, simulación de phishing, investigación de seguridad u otra forma de evaluación de seguridad, con la autorización legal y formal de los propietarios del sistema. El uso de este software para atacar objetivos sin consentimiento previo está prohibido y es ilegal. Es responsabilidad del usuario cumplir con todas las leyes locales, estatales, federales y nacionales aplicables. No asumimos ninguna responsabilidad ni somos responsables de ningún uso indebido o daño que pueda causarse por el uso de este software.
No todas las capacidades y opciones de MacroPack están disponibles en MacroPack Community. Solo la versión comunitaria está disponible en línea. Las características de la versión pro realmente "armamentizan" el proceso, por lo que su acceso está restringido a profesionales. El modo pro incluye características como:
Algunos videos cortos de demostración están disponibles en el canal de Vimeo de BallisKit.
Importante: Si desea contactarme sobre MacroPack pro, use mi dirección de correo electrónico emeric.nasi [at] sevagas.com. No responderé consultas anónimas para la versión Pro, solo correos electrónicos profesionales.
### Instalar desde las fuentes
Debes estar en una máquina con Windows para compilar MacroPack. Descarga e instala las dependencias:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
La herramienta está en python 3, así que simplemente comienza con tu instalación de python3. ej:```bash python3 macro_pack.py --help
python macro_pack.py --help # if python3 is default install
Si deseas producir un exe independiente usando pyinstaller:
* Instala pyinstaller: pip install pyinstaller
* Haz doble clic en el script "build.bat".
El macro\_pack.exe resultante estará dentro del directorio **bin**.
## Algunos ejemplos
### MacroPack Community