
Coleção de scripts para auxiliar na entrega de payloads via Macros do Office. A maioria é em Python. Consulte http://khr0x40sh.wordpress.com para obter detalhes.
Coleção de scripts para auxiliar na entrega de payloads através de Macros do Office. A maioria é em Python. Veja http://khr0x40sh.wordpress.com para detalhes.
macro_safe.py
Gera código VB seguro para inclusão em uma planilha do Excel. Requer um arquivo batch gerado pelos payloads PowerShell do Veil-Evasion. Para incluir, habilite o menu de desenvolvedor no Office, vá até a aba Visual Basic, clique duas vezes em This_Workbook e cole o conteúdo do arquivo de saída. A sintaxe é: python macro_safe.py test.bat test.txt
exeinvba.py
Gera código VB para inclusão e descompactação de um executável portátil no sistema de arquivos para entrega via Macro do Office. Para incluir, habilite o menu de desenvolvedor no Office, vá até a aba Visual Basic, clique duas vezes em This_Workbook e cole o conteúdo do arquivo de saída. Requer um PE. A sintaxe é: python exeinvba.py --exe test.exe --out test.vb --dest "C:\Users\Public\Documents\test.exe" Certifique-se de que todas as barras invertidas sejam escapadas na variável dest
macro_safe_old.py
Igual ao macro_safe.py, apenas usa PowerShell em vez de VB para detecção de arquitetura e chamar a versão correta do PowerShell.
b64_enc.py
Versão simplificada do exeinvba.py que gera tanto a string base64 bruta do executável quanto a seção específica da variável no VB. Pode ser útil para uso com diferentes modelos de VB ou outros métodos que exijam um executável passado como string base64 em algum lugar. Armazena automaticamente a saída em base64_output.txt (bruto) e base64_output.vb. A sintaxe é: python b64_enc.py test.exe