Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mythic-Macro-Generator — Script Python3 para gerar uma macro para lançar um payload Mythic. Autor: Cedric Owens | Kitploit
Ferramentas/GitHubGitHub/cedowens/mythic-macro-generator
Ferramentas de PhishingFrameworks de ExploraçãoGeração de PayloadsTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubcedowens/mythic-macro-generator

Mythic-Macro-Generator

Script Python3 para gerar uma macro para lançar um payload Mythic. Autor: Cedric Owens

Ver Repositório
479há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mythic-Macro-Generator

Script Python3 para gerar macros do MS Office para lançar payloads JXA do Mythic.

Este script gera uma macro do Office que usa o osascript para baixar e executar o payload JXA .js do Mythic.

Passos:

  1. Configure o servidor Mythic C2 e gere um payload jxa "apfell" (nota: este gerador presume que o payload está usando http, não https...se estiver usando https, você pode modificar o script do gerador para que o curl use https). Baixe esse payload no servidor Mythic.

  2. Remova a primeira linha do launcher JXA .js do Mythic ("// Created by Cody Thomas - @its_a_feature_"). Sabe-se que algumas assinaturas estáticas de A/V verificam essa string estática. Hospede esse payload (ex: coloque o payload .js em uma pasta e use python -m SimpleHTTPServer para hospedar)

  3. Execute este gerador de macro:

python3 jxa-macro.py -u [url para o payload .js hospedado no passo #2 acima]

exemplo: python3 jxa-macro.py -u http://192.168.1.1:8000/apfell2.js

  1. O texto da macro será salvo em um arquivo no mesmo diretório chamado "macro.txt"

  2. Copie e cole essa macro em um documento do MS Office.


Detecção:

Esta macro gera as seguintes relações pai-filho que podem ser usadas para detecção:

  • Produto do Office (ex: Microsoft Word.app) --> /bin/sh

  • Produto do Office (ex: Microsoft Word.app) --> /bin/bash

  • Produto do Office (ex: Microsoft Word.app) --> /usr/bin/curl


Nota: Isso lançará o payload JXA dentro do Sandbox do App. No entanto, o Mythic tem a capacidade de adicionar persistência de Item de Login mesmo a partir do Sandbox do App.

Baixar ferramenta