luckystrike
Uma utilidade baseada em PowerShell para a criação de documentos maliciosos de macro do Office. Para ser usado apenas para testes de penetração ou fins educacionais.
Primeiros Passos
- Leia isto: http://www.shellntel.com/blog/2016/9/13/luckystrike-a-database-backed-evil-macro-generator.
- Leia o wiki!
- Certifique-se de que está numa máquina Windows 7-10 (32 ou 64 bits).
- Deve estar a executar uma versão atual do PowerShell (v5+).
- Deve ter o Microsoft Excel instalado (eu testei com o 2013).
- A partir de um prompt do PowerShell ADMINISTRATIVO, execute o seguinte comando. Uma pasta luckystrike será criada para si.
iex (new-object net.webclient).downloadstring('https://git.io/v7kbp')
- Execute .\luckystrike\luckystrike.ps1 (também como administrador).
Se tiver algum problema
- Execute o luckystrike com o parâmetro -Debug. Isto irá gerar um ficheiro .log de depuração no diretório luckystrike.
- Reproduza o problema
- Tire um screenshot do erro
- Submeta um issue no github com o screenshot e o log de depuração anexados.
- Seja paciente. Sou apenas uma pessoa. :-)