
Ferramenta em C# que gera macros VBA maliciosas com injeção de shellcode, purgação de VBA e detecção de sandbox para operações de red team.
Ferramenta de Prova de Conceito para gerar macros maliciosas usando técnicas como VBA Purging e Ofuscação de Shellcode para evadir mecanismos de AV.
Esta ferramenta recebe shellcode bruto que pode ser gerado por frameworks C2 populares como (Metasploit, Cobalt Strike etc) e gera uma macro VBA.
A ferramenta recebe o arquivo doc/excel malicioso pronto e incorporado com o código VBA gerado e realiza a purgação VBA.
BadAssMacros atualmente inclui as seguintes funcionalidades:
| Name | x32 | x64 |
| -------- | --- | ----------- |
| Classic | Yes | Yes |
| Indirect | Yes | In Progress |
A ferramenta BadAssMacros deve ser usada apenas para fins éticos. Não a use para coisas ruins.
BadAssMacros requer bibliotecas de terceiros que podem ser instaladas a partir do gerenciador de pacotes NuGet.
Install-Package Costura.Fody -Version 3.3.3Install-Package OpenMcdf -Version 2.2.1.3Install-Package Fody -Version 4.0.2O BadAssMacros.exe estará dentro do diretório bin.
BadAssMacros.exe -h
BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s classic -c <caesar_shift_value> -o <path_to_output_file>

BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s indirect -o <path_to_output_file>

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -l

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -o <path_to_output_file> -m <module_name>

BadAssMacro foi testado contra soluções antivírus locais e serviços online como antiscan.me. Os resultados do teste usando o método de execução indireta de shellcode estão anexados abaixo.
NOTA: Por favor, não envie as amostras para o VirusTotal