
Collection de scripts pour faciliter la livraison de payloads via les macros Office. La plupart sont en python. Voir http://khr0x40sh.wordpress.com pour plus de détails.
Collection de scripts pour aider à livrer des charges utiles via des macros Office. La plupart sont en Python. Voir http://khr0x40sh.wordpress.com pour plus de détails.
macro_safe.py
Génère un texte sûr pour inclusion VB dans une feuille de calcul Excel. Nécessite un fichier batch généré par les charges utiles PowerShell de Veil-Evasion. Pour l'inclure, activez le menu développeur dans Office, allez dans l'onglet Visual Basic, double-cliquez sur This_Workbook et collez le contenu du fichier de sortie. La syntaxe est : python macro_safe.py test.bat test.txt
exeinvba.py
Génère du code VB pour inclure et décompresser un exécutable portable sur un système de fichiers pour livraison via une macro Office. Pour l'inclure, activez le menu développeur dans Office, allez dans l'onglet Visual Basic, double-cliquez sur This_Workbook et collez le contenu du fichier de sortie. Nécessite un PE. La syntaxe est : python exeinvba.py --exe test.exe --out test.vb --dest "C:\Users\Public\Documents\test.exe" Assurez-vous que toutes les barres obliques inverses sont échappées dans la variable dest
macro_safe_old.py
Identique à macro_safe.py, utilise simplement PowerShell au lieu de VB pour la détection d'architecture afin d'appeler la version correcte de PowerShell.
b64_enc.py
Version simplifiée de exeinvba.py qui affiche à la fois la chaîne base64 brute de l'exécutable et la section variable spécifique du VB. Peut être utile pour une utilisation avec différents modèles VB ou d'autres méthodes pouvant nécessiter un exécutable passé sous forme de chaîne base64 quelque part. Stocke automatiquement la sortie dans base64_output.txt (brut) et base64_output.vb. La syntaxe est : python b64_enc.py test.exe