
macro_pack è uno strumento di @EmericNasi utilizzato per automatizzare l'offuscamento e la generazione di documenti Office, script VB, collegamenti e altri formati per test di penetrazione, demo e valutazioni di social engineering. L'obiettivo di macro_pack è semplificare lo sfruttamento, il bypass degli antimalware e automatizzare il processo che va dalla generazione di macro e script dannosi fino alla creazione del documento finale. Fornisce inoltre molte funzionalità utili per il redteam o per la ricerca sulla sicurezza.
MacroPack Community è uno strumento utilizzato per automatizzare l'offuscamento e la generazione di formati retrò come documenti MS Office o formati simili a VBS. Gestisce anche vari formati di collegamento. Questo strumento può essere utilizzato per red teaming, penetration test, demo e valutazioni di ingegneria sociale. MacroPack semplificherà l'elusione delle soluzioni antimalware e automatizzerà il processo dal sorgente vb al documento Office finale o ad altro tipo di payload. È molto semplice da usare:
Lo strumento è compatibile con i payload generati da popolari strumenti di penetration test (Metasploit, Empire, ...). È anche facile da combinare con altri strumenti poiché è possibile leggere l'input da stdin e avere un output silenzioso verso un altro strumento. Questo strumento è scritto in Python3 e funziona sia su piattaforme Linux che Windows
Nota: È richiesta una piattaforma Windows con le giuste applicazioni MS Office installate per la generazione automatica di documenti Office o funzionalità di trojan.

Lo strumento utilizzerà varie tecniche di offuscamento, tutte automatiche.
Le funzionalità di offuscamento sono compatibili con tutti i formati basati su VBA e VBS che possono essere generati da MacroPack.
L'offuscamento di base (opzione -o) include:
MacroPack può generare diversi tipi di documenti Office e formati di script. Il formato verrà automaticamente riconosciuto in base all'estensione del file fornito. La generazione dei file viene eseguita utilizzando l'opzione --generate o -G.
La versione pro di MacroPack permette anche di trojanizzare file Office esistenti con l'opzione --trojan o -T.
I formati supportati di MS Office sono:
I formati di scripting (txt) supportati sono:
I formati di collegamento/shell supportati sono:
Nota che tutti i formati di scripting e di collegamento (eccetto LNK) possono essere generati anche sulla versione Linux di MacroPack.
Questo software deve essere utilizzato solo nel contesto di un impegno di Red Team, penetration test, simulazione di phishing, ricerca sulla sicurezza, o altre forme di valutazioni di sicurezza, con l'autorizzazione legale e formale dei proprietari del sistema.
L'uso di questo software per attaccare obiettivi senza previo consenso è vietato e illegale.
È responsabilità dell'utente conformarsi a tutte le leggi locali, statali, federali e nazionali applicabili.
Non ci assumiamo alcuna responsabilità e non siamo responsabili per qualsiasi uso improprio o danno che possa essere causato dall'uso di questo software.
Non tutte le capacità e opzioni di MacroPack sono disponibili su MacroPack Community.
Solo la versione community è disponibile online.
Le funzionalità della versione pro sono veramente "weaponizzanti" il processo, quindi il loro accesso è riservato ai professionisti.
La modalità pro include funzionalità come:
Alcuni brevi video dimostrativi sono disponibili sul canale Vimeo di BallisKit.
Importante: Se desideri contattarmi riguardo a MacroPack pro, utilizza il mio indirizzo email emeric.nasi [at] sevagas.com. Non risponderò a richieste anonime per la versione Pro, ma solo a email professionali.
### Installa dai sorgenti
Devi essere su una macchina Windows per compilare MacroPack. Scarica e installa le dipendenze:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
Lo strumento è in Python 3, quindi basta iniziare con la tua installazione di python3. es:```bash python3 macro_pack.py --help
python macro_pack.py --help # if python3 is default install
Se vuoi produrre un eseguibile standalone usando pyinstaller:
* Installa pyinstaller: pip install pyinstaller
* Fai doppio clic sullo script "build.bat".
Il file macro\_pack.exe risultante sarà nella directory **bin**.
## Alcuni esempi
### MacroPack Community