Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
macro_pack — macro_pack es una herramienta de @EmericNasi utilizada para automatizar la ofuscación y generación de documentos de Office, scripts VB, accesos directos y otros formatos para pruebas de penetración, demostraciones y evaluaciones de ingeniería social. El objetivo de macro_pack es simplificar la explotación, el bypass de antimalware y automatizar el proceso desde la generación de macros y scripts maliciosos hasta la generación del documento final. También proporciona muchas funciones útiles para redteam o investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/sevagas/macro_pack
Herramientas de PhishingFrameworks de ExploitsGeneración de PayloadsMovimiento LateralScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de PenetraciónIngeniería Social

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

macro_pack es una herramienta de @EmericNasi utilizada para automatizar la ofuscación y generación de documentos de Office, scripts VB, accesos directos y otros formatos para pruebas de penetración, demostraciones y evaluaciones de ingeniería social. El objetivo de macro_pack es simplificar la explotación, el bypass de antimalware y automatizar el proceso desde la generación de macros y scripts maliciosos hasta la generación del documento final. También proporciona muchas funciones útiles para redteam o investigación de seguridad.

Red Teaming
Archived
GitHubsevagas/macro_pack

macro_pack

Ver RepositorioSitio web
2.3k41420hace 2 añosRevisado por Kitploit
Compartir

Supported Python versions

macro_pack

Descripción breve


Advertencia: MacroPack no se mantiene desde 2021, si eres un profesional y necesitas herramientas ofensivas de infosec para acceso inicial, asunción de brecha, evasión de EDR, revisa https://www.balliskit.com


MacroPack Community es una herramienta utilizada para automatizar la ofuscación y generación de formatos retro como documentos de MS Office o formatos tipo VBS. También maneja varios formatos de accesos directos. Esta herramienta puede ser utilizada para red teaming, pruebas de penetración, demos y evaluaciones de ingeniería social. MacroPack simplificará la evasión de soluciones antimalware y automatizará el proceso desde el código fuente de VB hasta el documento final de Office u otro tipo de payload. Es muy simple de usar:

  • No requiere configuración
  • Todo se puede hacer con una sola línea de código
  • Generación de la mayoría de los formatos de Office y formatos basados en VBS
  • Payloads diseñados para ataques avanzados de ingeniería social (correo electrónico, llave USB, etc.)

La herramienta es compatible con payloads generados por herramientas populares de pentest (Metasploit, Empire, ...). También es fácil de combinar con otras herramientas, ya que es posible leer la entrada desde stdin y tener una salida silenciosa hacia otra herramienta. Esta herramienta está escrita en Python3 y funciona tanto en plataformas Linux como Windows.

Nota: Se requiere una plataforma Windows con las aplicaciones adecuadas de MS Office instaladas para la generación automática de documentos de Office o las funciones de troyanización.

Demo 1

Ofuscación

La herramienta utilizará varias técnicas de ofuscación, todas automáticas. Las funciones de ofuscación son compatibles con todos los formatos basados en VBA y VBS que pueden ser generados por MacroPack. La ofuscación básica (opción -o) incluye:

  • Renombrar funciones
  • Renombrar variables
  • Eliminar espacios
  • Eliminar comentarios
  • Codificar cadenas

Generación

MacroPack puede generar varios tipos de formatos de documentos de MS Office y scripts. El formato se adivinará automáticamente dependiendo de la extensión del archivo proporcionada. La generación de archivos se realiza mediante la opción --generate o -G.

La versión pro de MacroPack también permite troyanizar archivos de Office existentes con la opción --trojan o -T.

Los formatos compatibles de MS Office son:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd, .vsdm)
  • MS Project (.mpp)

Los formatos de scripting (txt) compatibles son:

  • Archivo de texto VBA (.vba)
  • Archivo de texto VBS (.vbs)
  • Archivo de script de Windows (.wsf)
  • Scriptlets de componentes de script de Windows (.wsc, .sct)
  • Aplicaciones HTML (.hta)
  • Hoja de estilo XSLT (.xsl) (Sí, MS XSLT contiene scripts ^^)

Los formatos de accesos directos/Shell compatibles son:

  • Enlace Shell (.lnk)
  • Archivo de comando del Explorador (.scf)
  • Acceso directo URL (.url)
  • Accesos directos de Groove (.glk)
  • Accesos directos de configuración (.settingcontent-ms)
  • Biblioteca MS (.library-ms)
  • Información de configuración (.inf)
  • Consulta web de Excel (.iqy)
  • Proyecto de Visual Studio (.csproj)
  • Línea de comandos (.cmd)
  • Enlace simbólico (.slk) solo versión Pro
  • Ayuda HTML comprimida (.chm) solo versión Pro

Tenga en cuenta que todos los formatos de scripting y accesos directos (excepto LNK) también se pueden generar en la versión Linux de MacroPack.

Uso ético

Este software debe usarse únicamente en el contexto de un ejercicio de Red Team, prueba de penetración, simulación de phishing, investigación de seguridad u otra forma de evaluación de seguridad, con la autorización legal y formal de los propietarios del sistema. El uso de este software para atacar objetivos sin consentimiento previo está prohibido y es ilegal. Es responsabilidad del usuario cumplir con todas las leyes locales, estatales, federales y nacionales aplicables. No asumimos ninguna responsabilidad ni somos responsables de ningún uso indebido o daño que pueda causarse por el uso de este software.

Acerca del modo pro...

No todas las capacidades y opciones de MacroPack están disponibles en MacroPack Community. Solo la versión comunitaria está disponible en línea. Las características de la versión pro realmente "armamentizan" el proceso, por lo que su acceso está restringido a profesionales. El modo pro incluye características como:

  • Evasión avanzada de antimalware
  • Métodos avanzados de inyección de shellcode
  • Ofuscación de línea de comandos (Dosfuscation)
  • Evasión de ASR y AMSI
  • Payloads VBA/VBS autoextraíbles
  • Troyanización de documentos existentes de MS Office, archivos de ayuda y proyectos de Visual Studio
  • Incorporación de payload señuelo
  • Movimiento lateral usando objetos DCOM
  • Ingeniería inversa antianálisis
  • Detección de sandbox
  • Soporte de más formatos como SYLK de Excel 4.0 y archivos de ayuda compilados
  • Ejecución de payloads VB avanzados desde formatos inusuales
  • Plantillas armamentizadas y plantillas adicionales (ej. EMPIRE, AUTOSHELLCODE)
  • Macros de Excel 4.0 (XLM)
  • Y mucho más…

Algunos videos cortos de demostración están disponibles en el canal de Vimeo de BallisKit.

Importante: Si desea contactarme sobre MacroPack pro, use mi dirección de correo electrónico emeric.nasi [at] sevagas.com. No responderé consultas anónimas para la versión Pro, solo correos electrónicos profesionales.

Ejecutar/Instalar

Ejecutar binario de Windows

  1. Obtenga la última versión binaria desde https://github.com/sevagas/macro_pack/releases/
  2. Descargue el binario en una PC con Microsoft Office genuino instalado.
  3. Abra la consola, navegue al directorio del binario y llame al binario, ¡así de simple!```bash macro_pack.exe --help
### Instalar desde las fuentes

Debes estar en una máquina con Windows para compilar MacroPack. Descarga e instala las dependencias:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

La herramienta está en python 3, así que simplemente comienza con tu instalación de python3. ej:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

Si deseas producir un exe independiente usando pyinstaller:  
* Instala pyinstaller: pip install pyinstaller
* Haz doble clic en el script "build.bat".

El macro\_pack.exe resultante estará dentro del directorio **bin**.  


## Algunos ejemplos

### MacroPack Community
Descargar herramienta