Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MaliciousMacroGenerator — Gera macros VBA ofuscadas com evasão de AV/sandbox para payloads de execução de comandos, suportando verificações de domínio, disco, memória e processo. | Kitploit
Ferramentas/GitHubGitHub/mr-un1k0d3r/maliciousmacrogenerator
Ferramentas de PhishingGeração de PayloadsAnálise de Malware
GitHubmr-un1k0d3r/maliciousmacrogenerator

MaliciousMacroGenerator

Gera macros VBA ofuscadas com evasão de AV/sandbox para payloads de execução de comandos, suportando verificações de domínio, disco, memória e processo.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
8311994há 7 anosRevisado pelo Kitploit

Utilitário Gerador de Macro Maliciosa

Utilitário simples projetado para gerar macros ofuscadas que também incluem um mecanismo de escape de AV / Sandboxes.

Requisito

root@kitploit:~
Python 2.7

Uso

root@kitploit:~
MMG.Malicious Macro Generator v2.0 - RingZer0 Team
Author: Mr.Un1k0d3r [email protected]

Usage: MMG.py [config] [output] (optional parameters)

        [config]                                Config file that contain generator information
        [output]                                Output filename for the macro

        -l      --list                          List of all available payloads and evasion techniques
        -s      --split_strings                 Randomly split strings at parts
        -x      --strings_to_hex                Encode strings to hex

python MMG.py configs/generic-cmd.json malicious.vba

Arquivo de configuração

Exemplo de um arquivo de configuração de projeto.

root@kitploit:~
{
	"description": "Generic command exec payload\nEvasion technique set to domain check",
	"template": "templates/payloads/generic-cmd-evasion-template.vba",
	"varcount": 150,
	"encodingoffset": 4,
	"chunksize": 200,
	"encodedvars": 	{
				"DOMAIN":"RINGZER0"
			},
	"vars": 	[],
	"evasion": 	["encoder", "domain"],
	"payload": "cmd.exe /c whoami"
}

Técnicas de evasão

Verificação de domínio

A macro obtém a variável de ambiente USERDOMAIN e compara o valor com um predefinido. Se coincidirem, o payload final é executado.

Verificação de disco

A macro procura pelo espaço total em disco. Máquinas virtuais e de teste geralmente usam discos pequenos.

Verificação de memória

A macro procura pelo tamanho total da memória. Máquinas virtuais e de teste usam menos recursos.

Verificação de tempo de atividade

A macro procura pelo tempo de atividade do sistema. Sandboxes retornarão um tempo curto.

Verificação de processo

A macro verifica se um processo específico está em execução (exemplo outlook.exe)

Ofuscação

O script python também gerará código ofuscado para evitar detecção heurística

Mais por vir

Créditos

Mr.Un1k0d3r RingZer0 Team

https://ringzer0team.com

Baixar ferramenta