Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OffensiveVBA — यह रिपॉजिटरी Office दस्तावेज़ों में मैक्रोज़ के लिए कुछ कोड निष्पादन और AV एवेज़न विधियों को कवर करती है। | Kitploit
उपकरण/GitHubGitHub/s3cur3th1ssh1t/offensivevba
विशेषाधिकार वृद्धिपेलोड जनरेशनस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापार्श्व आंदोलनफिशिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षाचयनित संसाधनपेलोड डेवलपमेंट
GitHubs3cur3th1ssh1t/offensivevba

OffensiveVBA

1.3k2304 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह रिपॉजिटरी Office दस्तावेज़ों में मैक्रोज़ के लिए कुछ कोड निष्पादन और AV एवेज़न विधियों को कवर करती है।

रिपॉजिटरी देखें

OffensiveVBA

VBS AV चोरी/वीडियो स्ट्रीम की तैयारी में मैं Office Macro कोड निष्पादन विधियों और चोरी तकनीकों पर शोध कर रहा था।

सूची लंबी होती गई और मुझे आक्रामक VBA टेम्पलेट्स के लिए कोई केंद्रीय स्थान नहीं मिला - इसलिए यह रिपॉजिटरी इस उद्देश्य के लिए उपयोग की जा सकती है। यह पूर्ण होने से बहुत दूर है। यदि आप किसी अन्य अच्छी तकनीक या उपयोगी टेम्पलेट के बारे में जानते हैं तो बेझिझक योगदान करें और पुल रिक्वेस्ट बनाएं!

इस रिपॉजिटरी में अधिकांश टेम्पलेट पहले ही कहीं प्रकाशित किए जा चुके हैं। मैंने अधिकांश टेम्पलेट्स को ms-docs साइटों, ब्लॉग पोस्टों या अन्य टूल्स से कॉपी पेस्ट किया है।

इस रिपॉजिटरी में टेम्पलेट्स

फ़ाइलविवरण
ShellApplication_ShellExecute.vbaShellApplication ऑब्जेक्ट और ShellExecute मेथड के माध्यम से एक OS कमांड निष्पादित करें
ShellApplication_ShellExecute_privileged.vbaShellApplication ऑब्जेक्ट और ShellExecute मेथड के माध्यम से एक विशेषाधिकृत OS कमांड निष्पादित करें - UAC प्रॉम्प्ट
Shellcode_CreateThread.vbaWin32 CreateThread के माध्यम से वर्तमान प्रक्रिया में शेलकोड निष्पादित करें
Shellcode_EnumChildWindowsCallback.vbaEnumChildWindows के माध्यम से वर्तमान प्रक्रिया में शेलकोड निष्पादित करें
Win32_CreateProcess.vbaकोड निष्पादन के लिए Win32 CreateProcess फंक्शन के माध्यम से एक नई प्रक्रिया बनाएं
Win32_ShellExecute.vbaकोड निष्पादन के लिए Win32 ShellExecute फंक्शन के माध्यम से एक नई प्रक्रिया बनाएं
WMI_Process_Create.vbaकोड निष्पादन के लिए WMI के माध्यम से एक नई प्रक्रिया बनाएं
WMI_Process_Create2.vbaएक और WMI कोड निष्पादन उदाहरण
WscriptShell_Exec.vbaWscriptShell ऑब्जेक्ट और Exec मेथड के माध्यम से एक OS कमांड निष्पादित करें
WscriptShell_run.vbaWscriptShell ऑब्जेक्ट और Run मेथड के माध्यम से एक OS कमांड निष्पादित करें
VBA-RunPE@itm4n's VBA में RunPE तकनीक

गायब - कार्य सूची

फ़ाइलविवरण
Unhooker.vbaहुक से छुटकारा पाने के लिए मेमोरी में API को अनहुक करें
Syscalls.vba

अस्पष्टीकरणकर्ता / पेलोड जनरेटर

  1. VBad
  2. wePWNise
  3. VisualBasicObfuscator - कुछ संशोधन की आवश्यकता है क्योंकि यह पंक्तियों को विभाजित नहीं करता है और इसलिए Office दस्तावेज़ मैक्रोज़ के लिए उपयोग योग्य नहीं है
  4. macro_pack
  5. shellcode2vbscript.py
  6. EvilClippy
  7. OfficePurge
  8. SharpShooter
  9. VBS-Obfuscator-in-Python - - कुछ संशोधन की आवश्यकता है क्योंकि यह पंक्तियों को विभाजित नहीं करता है और इसलिए Office दस्तावेज़ मैक्रोज़ के लिए उपयोग योग्य नहीं है

क्रेडिट / उपयोगी संसाधन

ASR बाईपास: http://blog.sevagas.com/IMG/pdf/bypass_windows_defender_attack_surface_reduction.pdf

शेलकोड से VBScript रूपांतरण: https://github.com/DidierStevens/DidierStevensSuite/blob/master/shellcode2vbscript.py

VBA में AMSI बाईपास: https://outflank.nl/blog/2019/04/17/bypassing-amsi-for-vba/

VBA पर्जिंग: https://www.mandiant.com/resources/purgalicious-vba-macro-obfuscation-with-vba-purging

F-Secure VBA चोरी और पहचान पोस्ट: https://blog.f-secure.com/dechaining-macros-and-evading-edr/

एक और F-Secure ब्लॉग: https://labs.f-secure.com/archive/dll-tricks-with-vba-to-improve-offensive-macro-capability/

टूल डाउनलोड करें
GadgetToJScriptmed0x2e's C# स्क्रिप्ट जो .NET सीरियलाइज़्ड गैजेट उत्पन्न करती है जो BinaryFormatter का उपयोग करके JS/VBS/VBA आधारित स्क्रिप्ट से डीसीरियलाइज़ करने पर .NET असेंबली लोड/एक्ज़ीक्यूशन को ट्रिगर कर सकती है।
PPID_Spoof.vbachristophetd's spoofing-office-macro की प्रतिलिपि
AMSIBypass_AmsiScanBuffer_ordinal.vbarmdavy's AMSI बाईपास जो हस्ताक्षर बाईपास के लिए ऑर्डिनल मानों का उपयोग करके AmsiScanBuffer को पैच करता है
AMSIBypass_AmsiScanBuffer_Classic.vbarasta-mouse's क्लासिक AmsiScanBuffer पैच
AMSIBypass_Heap.vbarmdavy's HeapsOfFun रिपॉजिटरी की प्रतिलिपि
AMSIbypasses.vbaoutflanknl's AMSI बाईपास ब्लॉग
COMHijack_DLL_Load.vbaCOM हाईजैकिंग के माध्यम से DLL लोड करें
COM_Process_create.vbaCOM ऑब्जेक्ट के माध्यम से प्रक्रिया बनाएं
Download_Autostart.vbaदूरस्थ वेब सर्वर से फ़ाइल डाउनलोड करें और इसे StartUp फ़ोल्डर में रखें
Download_Autostart_WinAPI.vbaURLDownloadtoFileA के माध्यम से दूरस्थ वेब सर्वर से फ़ाइल डाउनलोड करें और इसे StartUp फ़ोल्डर में रखें
Dropper_Autostart.vbaबैच फ़ाइल को StartUp फ़ोल्डर में ड्रॉप करें
Registry_Persist_wmi.vbaWMI के माध्यम से स्थिरता के लिए StartUp रजिस्ट्री कुंजी बनाएं
Registry_Persist_wscript.vbawscript ऑब्जेक्ट के माध्यम से स्थिरता के लिए StartUp रजिस्ट्री कुंजी बनाएं
ScheduledTask_Create.vbaकोड निष्पादन/स्थिरता के लिए निर्धारित कार्य बनाएं और प्रारंभ करें
XMLDOM_Load_XSL_Process_create.vbaकोड निष्पादित करने के लिए दूरस्थ वेब सर्वर से XSL लोड करें
regsvr32_sct_DownloadExecute.vbaकोड निष्पादन के लिए दूरस्थ वेब सर्वर की SCT फ़ाइल डाउनलोड करने के लिए regsvr32 निष्पादित करें
BlockETW.vbaETW डेटा संग्रह को रोकने के लिए ntdll.dll में EtwEventWrite को पैच करें
BlockETW_COMPLUS_ETWEnabled_ENV.vbaपर्यावरण चर COMPLUS_ETWEnabled को 0 पर सेट करके ETW डेटा संग्रह को रोकें, श्रेय @xpn को
ShellWindows_Process_create.vbaपैरेंट प्रक्रिया के रूप में explorer.exe प्राप्त करने के लिए ShellWindows प्रक्रिया निर्माण
AES.vbaVBA में AES एन्क्रिप्शन/डिक्रिप्शन का उपयोग करने का एक उदाहरण यहाँ से
Dropper_Executable_Autostart.vbaVBA से निष्पादन योग्य बाइट्स प्राप्त करें और Autostart में ड्रॉप करें - इस मामले में कोई डाउनलोड नहीं
MarauderDrop.vbaCOM पंजीकृत .NET DLL को temp में ड्रॉप करें, फंक्शन आयात करें और कोड निष्पादित करें - इस मामले में एक दूरस्थ C# बाइनरी को वेब सर्वर से मेमोरी में लोड करता है और इसे निष्पादित करता है - श्रेय @Jean_Maes_1994 को MaraudersMap के लिए
Dropper_Workfolders_lolbas_Execute.vbaएक एम्बेडेड निष्पादन योग्य को TEMP निर्देशिका में ड्रॉप करें और इसे LOLBAS के रूप में C:\windows\system32\Workfolders.exe का उपयोग करके निष्पादित करें - श्रेय @YoSignals को
SandBoxEvasionकुछ सैंडबॉक्स चोरी टेम्पलेट
Evasion Dropper Autostart.vbaफ़ाइल लेखन निगरानी को बायपास करने के लिए पुनर्नामित फ़ोल्डर ऑपरेशन के माध्यम से StartUp निर्देशिका में एक फ़ाइल ड्रॉप करता है
Evasion MsiInstallProduct.vbaWindowsInstaller ActiveXObject का उपयोग करके एक दूरस्थ MSI पैकेज स्थापित करता है, संदिग्ध Office चाइल्ड प्रक्रिया को जन्म देने से बचता है, msi स्थापना MSIEXEC /V service के चाइल्ड के रूप में निष्पादित होगी
StealNetNTLMv2.vbaशेयर कनेक्शन के माध्यम से NetNTLMv2 हैश चुराएं - श्रेय https://book.hacktricks.xyz/windows/ntlm/places-to-steal-ntlm-creds को
Parse-Outlook.vbaसंवेदनशील कीवर्ड और फ़ाइल एक्सटेंशन के लिए Outlook को पार्स करता है, और उन्हें ईमेल के माध्यम से बाहर निकालता है - श्रेय JohnWoodman को
Reverse-Shell.vbaरिवर्स शेल पूरी तरह से VBA में Windows API कॉल का उपयोग करके लिखा गया - श्रेय JohnWoodman को
Syscall उपयोग - डिस्क से ताजा या Syswhispers जैसा
Manymore.vbaयदि आपके पास और विचार हैं तो बेझिझक योगदान करें