luckystrike
Un utilitaire basé sur PowerShell pour la création de documents Office macro malveillants. À utiliser uniquement à des fins de pentesting ou éducatives.
Pour commencer
- Lisez ceci : http://www.shellntel.com/blog/2016/9/13/luckystrike-a-database-backed-evil-macro-generator.
- Lisez le wiki !
- Assurez-vous d'être sur une machine Win7-10 (32 ou 64 bits).
- Vous devez exécuter une version actuelle de PowerShell (v5+).
- Vous devez avoir Microsoft Excel installé (j'ai effectué mes tests avec 2013).
- Depuis une invite PowerShell ADMINISTRATIVE, exécutez la commande suivante. Un dossier luckystrike sera créé pour vous.
iex (new-object net.webclient).downloadstring('https://git.io/v7kbp')
- Exécutez .\luckystrike\luckystrike.ps1 (également en tant qu'administrateur).
Si vous rencontrez un problème
- Exécutez luckystrike avec le paramètre -Debug. Cela générera un fichier .log de débogage dans le répertoire luckystrike.
- Reproduisez le problème
- Prenez une capture d'écran de l'erreur
- Soumettez un problème github avec la capture d'écran et le journal de débogage en pièce jointe.
- Soyez patient. Je suis seul. :-)