Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
macro_pack — macro_pack é uma ferramenta do @EmericNasi usada para automatizar a ofuscação e a geração de documentos do Office, scripts VB, atalhos e outros formatos para avaliações de pentest, demo e engenharia social. O objetivo do macro_pack é simplificar a exploração, o bypass de antimalware e automatizar o processo desde a geração de macros e scripts maliciosos até a geração do documento final. Ele também oferece muitos recursos úteis para red team ou pesquisa em segurança. | Kitploit
Ferramentas/GitHubGitHub/sevagas/macro_pack
Ferramentas de PhishingFrameworks de ExploraçãoGeração de PayloadsMovimento LateralScripting e AutomaçãoExploração de Aplicações WebTestes de PenetraçãoEngenharia Social

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

macro_pack é uma ferramenta do @EmericNasi usada para automatizar a ofuscação e a geração de documentos do Office, scripts VB, atalhos e outros formatos para avaliações de pentest, demo e engenharia social. O objetivo do macro_pack é simplificar a exploração, o bypass de antimalware e automatizar o processo desde a geração de macros e scripts maliciosos até a geração do documento final. Ele também oferece muitos recursos úteis para red team ou pesquisa em segurança.

Red Teaming
Archived
GitHubsevagas/macro_pack

macro_pack

Ver RepositórioSite
2.3k41421há 2 anosRevisado pelo Kitploit
Compartilhar

Supported Python versions

macro_pack

Breve descrição


Aviso: O MacroPack não é mantido desde 2021, se você é um profissional e precisa de ferramentas ofensivas de segurança da informação para acesso inicial, assumir violação, bypass de EDR, consulte https://www.balliskit.com


MacroPack Community é uma ferramenta usada para automatizar a ofuscação e geração de formatos retro como documentos do MS Office ou formato VBS. Ela também lida com vários formatos de atalhos. Esta ferramenta pode ser usada para red teaming, testes de penetração, demonstrações e avaliações de engenharia social. O MacroPack simplificará o bypass de soluções antimalware e automatizará o processo desde o código-fonte VBA até o documento Office final ou outro tipo de payload. É muito simples de usar:

  • Nenhuma configuração necessária
  • Tudo pode ser feito com uma única linha de código
  • Geração da maioria dos formatos do Office e formatos baseados em VBS
  • Payloads projetados para ataques avançados de engenharia social (e-mail, chave USB, etc.)

A ferramenta é compatível com payloads gerados por ferramentas populares de pentest (Metasploit, Empire, ...). Também é fácil de combinar com outras ferramentas, pois é possível ler a entrada do stdin e ter uma saída silenciosa para outra ferramenta. Esta ferramenta é escrita em Python3 e funciona em plataformas Linux e Windows.

Nota: A plataforma Windows com os aplicativos corretos do MS Office instalados é necessária para a geração automática de documentos do Office ou recursos de trojan.

Demo 1

Ofuscação

A ferramenta usará várias técnicas de ofuscação, todas automáticas. Os recursos de ofuscação são compatíveis com todos os formatos baseados em VBA e VBS que podem ser gerados pelo MacroPack.
A ofuscação básica (opção -o) inclui:

  • Renomear funções
  • Renomear variáveis
  • Remover espaços
  • Remover comentários
  • Codificar strings

Geração

O MacroPack pode gerar vários tipos de formatos de documentos do MS Office e scripts. O formato será adivinhado automaticamente dependendo da extensão do arquivo fornecida. A geração do arquivo é feita usando a opção --generate ou -G.

A versão pro do MacroPack também permite trojanizar arquivos Office existentes com a opção --trojan ou -T.

Os formatos suportados do MS Office são:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd,.vsdm)
  • MS Project (.mpp)

Os formatos de script (txt) suportados são:

  • Arquivo de texto VBA (.vba)
  • Arquivo de texto VBS (.vbs)
  • Arquivo de Script do Windows (.wsf)
  • Scriptlets de Componentes de Script do Windows (.wsc, .sct)
  • Aplicativos HTML (.hta)
  • Folha de Estilos XSLT (.xsl) (Sim, o XSLT da Microsoft contém scripts ^^)

Os formatos de atalho/shell suportados são:

  • Link Shell (.lnk)
  • Arquivo de Comando do Explorer (.scf)
  • Atalho de URL (.url)
  • Atalhos Groove (.glk)
  • Atalhos de Configurações (.settingcontent-ms)
  • Biblioteca MS (.library-ms)
  • Informações de Configuração (.inf)
  • Consulta Web do Excel (.iqy)
  • Projeto Visual Studio (.csproj)
  • Linha de comando (.cmd)
  • Link Simbólico (.slk) - apenas versão Pro
  • Ajuda HTML Compactada (.chm) - apenas versão Pro

Observe que todos os formatos de script e atalho (exceto LNK) podem ser gerados na versão Linux do MacroPack também.

Uso ético

Este software deve ser usado apenas no contexto de um engajamento de Red Team, teste de penetração, simulação de phishing, pesquisa de segurança ou outra forma de avaliação de segurança, com a autorização legal e formal dos proprietários do sistema. O uso deste software para atacar alvos sem consentimento prévio é proibido e ilegal. É de responsabilidade do Usuário cumprir todas as leis locais, estaduais, federais e nacionais aplicáveis.
Não assumimos nenhuma responsabilidade e não somos responsáveis por qualquer uso indevido ou dano que possa ser causado pelo uso deste software.

Sobre o modo pro...

Nem todas as capacidades e opções do MacroPack estão disponíveis no MacroPack Community. Apenas a versão community está disponível online. Os recursos da versão pro realmente "armam" o processo, portanto seu acesso é restrito a profissionais.
O modo pro inclui recursos como:

  • Bypass antimalware avançado
  • Métodos avançados de injeção de Shellcode
  • Ofuscação de linha de comando (Dosfuscation)
  • Bypass de ASR e AMSI
  • Payloads VBA/VBS auto-descompactáveis
  • Trojanizar documentos existentes do MS Office, arquivos de ajuda e projetos Visual Studio.
  • Embedar payload isca
  • Movimento lateral usando objetos DCOM
  • Anti engenharia reversa
  • Detecção de sandbox
  • Suporte a mais formatos, como SYLK do Excel 4.0 e arquivos de ajuda compilados
  • Executar payload VB avançado a partir de formatos incomuns
  • Modelos armados e modelos adicionais (ex EMPIRE, AUTOSHELLCODE)
  • Macros do Excel 4.0 (XLM)
  • E muito mais…

Alguns vídeos de demonstração curtos estão disponíveis no canal BallisKit Vimeo.

Importante: Se você deseja entrar em contato comigo sobre o MacroPack pro, use meu endereço de e-mail emeric.nasi [at] sevagas.com. Não responderei a consultas anônimas para a versão Pro, apenas a e-mails profissionais.

Executar/Instalar

Executar binário Windows

  1. Obtenha o binário mais recente em https://github.com/sevagas/macro_pack/releases/
  2. Baixe o binário em um PC com o Microsoft Office genuíno instalado.
  3. Abra o console, vá para o diretório do binário e chame o binário, simples assim!```bash macro_pack.exe --help
### Instalar a partir das fontes

Você precisa estar em uma máquina Windows para construir o MacroPack. Baixe e instale as dependências:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

A ferramenta está em python 3, então basta iniciar com sua instalação do python3. ex:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

Se quiser produzir um exe autônomo usando pyinstaller:  
* Instale o pyinstaller: pip install pyinstaller
* Clique duas vezes no script "build.bat".

O macro\_pack.exe resultante estará dentro do diretório **bin**.  


## Alguns exemplos

### MacroPack Community
Baixar ferramenta