luckystrike
Un'utility basata su PowerShell per la creazione di documenti macro Office dannosi. Da utilizzare solo per scopi di pentesting o educativi.
Per iniziare
- Leggi questo: http://www.shellntel.com/blog/2016/9/13/luckystrike-a-database-backed-evil-macro-generator.
- Leggi il wiki!
- Assicurati di essere su un computer Win7-10 (32 o 64 bit).
- Devi avere una versione corrente di PowerShell (v5+).
- Devi avere Microsoft Excel installato (ho testato con la versione 2013).
- Da un prompt di PowerShell AMMINISTRATIVO, esegui il seguente comando. Verrà creata una cartella luckystrike per te.
iex (new-object net.webclient).downloadstring('https://git.io/v7kbp')
- Esegui .\luckystrike\luckystrike.ps1 (anche come amministratore).
Se hai un problema
- Esegui luckystrike con l'opzione -Debug. Questo genererà un file debug .log nella directory luckystrike.
- Riproduci il problema
- Fai uno screenshot dell'errore
- Invia un issue su GitHub con lo screenshot e il debug log allegati.
- Sii paziente. Sono una persona sola. :-)