Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
macro_pack — macro_pack è uno strumento di @EmericNasi utilizzato per automatizzare l'offuscamento e la generazione di documenti Office, script VB, collegamenti e altri formati per test di penetrazione, demo e valutazioni di social engineering. L'obiettivo di macro_pack è semplificare lo sfruttamento, il bypass degli antimalware e automatizzare il processo che va dalla generazione di macro e script dannosi fino alla creazione del documento finale. Fornisce inoltre molte funzionalità utili per il redteam o per la ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/sevagas/macro_pack
Strumenti di PhishingFramework di ExploitGenerazione di PayloadMovimento LateraleScripting e AutomazioneSfruttamento di Applicazioni WebPenetration TestingIngegneria Sociale

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

macro_pack è uno strumento di @EmericNasi utilizzato per automatizzare l'offuscamento e la generazione di documenti Office, script VB, collegamenti e altri formati per test di penetrazione, demo e valutazioni di social engineering. L'obiettivo di macro_pack è semplificare lo sfruttamento, il bypass degli antimalware e automatizzare il processo che va dalla generazione di macro e script dannosi fino alla creazione del documento finale. Fornisce inoltre molte funzionalità utili per il redteam o per la ricerca sulla sicurezza.

Red Teaming
Archived
GitHubsevagas/macro_pack

macro_pack

Vedi RepositorySito web
2.3k414212 anni faRevisionato da Kitploit
Condividi

Versioni Python supportate

macro_pack

Breve descrizione


Avviso: MacroPack non è più mantenuto dal 2021, se sei un professionista e hai bisogno di strumenti offensivi per la sicurezza informatica per accesso iniziale, assunzione di violazione, bypass EDR, visita https://www.balliskit.com


MacroPack Community è uno strumento utilizzato per automatizzare l'offuscamento e la generazione di formati retrò come documenti MS Office o formati simili a VBS. Gestisce anche vari formati di collegamento. Questo strumento può essere utilizzato per red teaming, penetration test, demo e valutazioni di ingegneria sociale. MacroPack semplificherà l'elusione delle soluzioni antimalware e automatizzerà il processo dal sorgente vb al documento Office finale o ad altro tipo di payload. È molto semplice da usare:

  • Nessuna configurazione richiesta
  • Tutto può essere fatto con una singola riga di codice
  • Generazione della maggior parte dei formati Office e dei formati basati su VBS
  • Payload progettati per attacchi avanzati di ingegneria sociale (email, chiavetta USB, ecc.)

Lo strumento è compatibile con i payload generati da popolari strumenti di penetration test (Metasploit, Empire, ...). È anche facile da combinare con altri strumenti poiché è possibile leggere l'input da stdin e avere un output silenzioso verso un altro strumento. Questo strumento è scritto in Python3 e funziona sia su piattaforme Linux che Windows

Nota: È richiesta una piattaforma Windows con le giuste applicazioni MS Office installate per la generazione automatica di documenti Office o funzionalità di trojan.

Demo 1

Offuscamento

Lo strumento utilizzerà varie tecniche di offuscamento, tutte automatiche. Le funzionalità di offuscamento sono compatibili con tutti i formati basati su VBA e VBS che possono essere generati da MacroPack.
L'offuscamento di base (opzione -o) include:

  • Rinomina funzioni
  • Rinomina variabili
  • Rimozione spazi
  • Rimozione commenti
  • Codifica stringhe

Generazione

MacroPack può generare diversi tipi di documenti Office e formati di script. Il formato verrà automaticamente riconosciuto in base all'estensione del file fornito. La generazione dei file viene eseguita utilizzando l'opzione --generate o -G.

La versione pro di MacroPack permette anche di trojanizzare file Office esistenti con l'opzione --trojan o -T.

I formati supportati di MS Office sono:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd,.vsdm)
  • MS Project (.mpp)

I formati di scripting (txt) supportati sono:

  • VBA text file (.vba)
  • VBS text file (.vbs).
  • Windows Script File (.wsf)
  • Windows Script Components scriptlets (.wsc, .sct)
  • HTML Applications (.hta)
  • XSLT Stylesheet (.xsl) (Sì, MS XSLT contiene script ^^)

I formati di collegamento/shell supportati sono:

  • Shell Link (.lnk)
  • Explorer Command File (.scf)
  • URL Shortcut (.url)
  • Groove Shortcuts (.glk)
  • Settings Shortcuts (.settingcontent-ms)
  • MS Library (.library-ms)
  • Setup Information (.inf)
  • Excel Web Query (.iqy)
  • Visual Studio Project (.csproj)
  • Command line (.cmd)
  • SYmbolic LinK (.slk) solo versione Pro
  • Compressed HTML Help (.chm) solo versione Pro

Nota che tutti i formati di scripting e di collegamento (eccetto LNK) possono essere generati anche sulla versione Linux di MacroPack.

Uso etico

Questo software deve essere utilizzato solo nel contesto di un impegno di Red Team, penetration test, simulazione di phishing, ricerca sulla sicurezza, o altre forme di valutazioni di sicurezza, con l'autorizzazione legale e formale dei proprietari del sistema. L'uso di questo software per attaccare obiettivi senza previo consenso è vietato e illegale. È responsabilità dell'utente conformarsi a tutte le leggi locali, statali, federali e nazionali applicabili.
Non ci assumiamo alcuna responsabilità e non siamo responsabili per qualsiasi uso improprio o danno che possa essere causato dall'uso di questo software.

Informazioni sulla modalità pro...

Non tutte le capacità e opzioni di MacroPack sono disponibili su MacroPack Community. Solo la versione community è disponibile online. Le funzionalità della versione pro sono veramente "weaponizzanti" il processo, quindi il loro accesso è riservato ai professionisti.
La modalità pro include funzionalità come:

  • Bypass avanzato antimalware
  • Metodi avanzati di iniezione di shellcode
  • Offuscamento della riga di comando (Dosfuscation)
  • Bypass di ASR e AMSI
  • Payload VBA/VBS autoestraenti
  • Trojanizzare documenti MS Office esistenti, file di aiuto e progetti Visual Studio.
  • Incorporare payload esca
  • Movimento laterale utilizzando oggetti DCOM
  • Anti reverse engineering
  • Rilevamento sandbox
  • Supporto di più formati come Excel 4.0 SYLK e file di aiuto compilati
  • Eseguire payload VB avanzati da formati insoliti
  • Template weaponizzati e template aggiuntivi (es. EMPIRE, AUTOSHELLCODE)
  • Macro Excel 4.0 (XLM)
  • E molto altro…

Alcuni brevi video dimostrativi sono disponibili sul canale Vimeo di BallisKit.

Importante: Se desideri contattarmi riguardo a MacroPack pro, utilizza il mio indirizzo email emeric.nasi [at] sevagas.com. Non risponderò a richieste anonime per la versione Pro, ma solo a email professionali.

Esecuzione/Installazione

Eseguire il binario Windows

  1. Scarica l'ultimo binario da https://github.com/sevagas/macro_pack/releases/
  2. Scarica il binario su un PC con Microsoft Office originale installato.
  3. Apri la console, CD nella directory del binario e chiama il binario, semplice così!```bash macro_pack.exe --help
### Installa dai sorgenti

Devi essere su una macchina Windows per compilare MacroPack. Scarica e installa le dipendenze:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Lo strumento è in Python 3, quindi basta iniziare con la tua installazione di python3. es:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

Se vuoi produrre un eseguibile standalone usando pyinstaller:  
* Installa pyinstaller: pip install pyinstaller
* Fai doppio clic sullo script "build.bat".

Il file macro\_pack.exe risultante sarà nella directory **bin**.  


## Alcuni esempi

### MacroPack Community
Scarica lo strumento