Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BadAssMacros — C#ツールで、Red Team活動向けにシェルコード注入、VBAパージ、サンドボックス検出機能を備えた悪意のあるVBAマクロを生成します。 | Kitploit
ツール/GitHubGitHub/inf0secrabbit/badassmacros
エクスプロイトフレームワークペイロード生成シェルコードレッドチーミング
GitHubinf0secrabbit/badassmacros

BadAssMacros

C#ツールで、Red Team活動向けにシェルコード注入、VBAパージ、サンドボックス検出機能を備えた悪意のあるVBAマクロを生成します。

リポジトリを見る
44485475年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Supported Python versions

BadAssMacros


説明

VBAパージングやシェルコード難読化などの技術を活用してAVエンジンを回避する悪意あるマクロを生成するための概念実証ツールです。

このツールは、MetasploitやCobalt Strikeなどの一般的なC2フレームワークで生成できるRAWシェルコードを入力として、VBAマクロを出力します。

このツールは、生成されたVBAコードが埋め込まれた悪意あるdoc/excelファイルを入力として受け取り、VBAパージングを実行します。

現在の機能

BadAssMacrosの現在の機能は以下の通りです。

  • クラシックVBAシェルコードインジェクション
  • 間接VBAシェルコードインジェクション(LoadLibraryを使用)
  • サンドボックス検出
  • VBAパージング
  • シェルコード難読化
  • 変数名のランダム化

シェルコードインジェクション技術

root@kitploit:~
|   Name   | x32 |     x64     |
| -------- | --- | ----------- |
| Classic  | Yes | Yes         |
| Indirect | Yes | In Progress |

倫理的な使用

BadAssMacrosツールは倫理的な目的にのみ使用されるべきです。悪いことに使用しないでください。

ビルド手順

ソースからのビルド

BadAssMacrosはNuGetパッケージマネージャーからインストールできるサードパーティ製ライブラリを必要とします。

  • Visual Studioでリポジトリをクローン
  • プロジェクトがVisual Studioで読み込まれたら、"ツール" --> "NuGet パッケージ マネージャー" --> "パッケージ マネージャー設定" --> "NuGet パッケージ マネージャー" --> "パッケージソース"に移動
  • URL "https://api.nuget.org/v3/index.json" のパッケージソースがあるか確認。ない場合は作成。
  • 以下のコマンドを実行
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package OpenMcdf -Version 2.2.1.3
    • Install-Package Fody -Version 4.0.2
  • プロジェクトをビルド :)

BadAssMacros.exeは bin ディレクトリ内にあります。

使用例

  • ヘルプを表示
root@kitploit:~
BadAssMacros.exe -h
  • RAWシェルコードからクラシックシェルコードインジェクション用のVBAを作成
root@kitploit:~
BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s classic -c <caesar_shift_value> -o <path_to_output_file>

ClassicVBA

  • RAWシェルコードから間接シェルコードインジェクション用のVBAを作成
root@kitploit:~
BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s indirect -o <path_to_output_file>

IndirectVBA

  • Doc/Excelファイル内のモジュールを一覧表示
root@kitploit:~
BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -l

ListingModules

  • Doc/Excelファイルをパージ
root@kitploit:~
BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -o <path_to_output_file> -m <module_name>

PurgedDocument

検出

BadAssMacroはローカルのアンチウイルスソリューションやantiscan.meのようなオンラインサービスでテストされました。間接シェルコード実行メソッドを使用したテスト結果を以下に添付します。

注:サンプルをVirusTotalに提出しないでください

連絡先

  • @Inf0secRabbit
  • @SoumyadeepBas12

クレジット

  • FireEyeによるOfficePurge こちら
ツールをダウンロード