
macro_pack é uma ferramenta do @EmericNasi usada para automatizar a ofuscação e a geração de documentos do Office, scripts VB, atalhos e outros formatos para avaliações de pentest, demo e engenharia social. O objetivo do macro_pack é simplificar a exploração, o bypass de antimalware e automatizar o processo desde a geração de macros e scripts maliciosos até a geração do documento final. Ele também oferece muitos recursos úteis para red team ou pesquisa em segurança.
MacroPack Community é uma ferramenta usada para automatizar a ofuscação e geração de formatos retro como documentos do MS Office ou formato VBS. Ela também lida com vários formatos de atalhos. Esta ferramenta pode ser usada para red teaming, testes de penetração, demonstrações e avaliações de engenharia social. O MacroPack simplificará o bypass de soluções antimalware e automatizará o processo desde o código-fonte VBA até o documento Office final ou outro tipo de payload. É muito simples de usar:
A ferramenta é compatível com payloads gerados por ferramentas populares de pentest (Metasploit, Empire, ...). Também é fácil de combinar com outras ferramentas, pois é possível ler a entrada do stdin e ter uma saída silenciosa para outra ferramenta. Esta ferramenta é escrita em Python3 e funciona em plataformas Linux e Windows.
Nota: A plataforma Windows com os aplicativos corretos do MS Office instalados é necessária para a geração automática de documentos do Office ou recursos de trojan.

A ferramenta usará várias técnicas de ofuscação, todas automáticas.
Os recursos de ofuscação são compatíveis com todos os formatos baseados em VBA e VBS que podem ser gerados pelo MacroPack.
A ofuscação básica (opção -o) inclui:
O MacroPack pode gerar vários tipos de formatos de documentos do MS Office e scripts. O formato será adivinhado automaticamente dependendo da extensão do arquivo fornecida. A geração do arquivo é feita usando a opção --generate ou -G.
A versão pro do MacroPack também permite trojanizar arquivos Office existentes com a opção --trojan ou -T.
Os formatos suportados do MS Office são:
Os formatos de script (txt) suportados são:
Os formatos de atalho/shell suportados são:
Observe que todos os formatos de script e atalho (exceto LNK) podem ser gerados na versão Linux do MacroPack também.
Este software deve ser usado apenas no contexto de um engajamento de Red Team, teste de penetração, simulação de phishing,
pesquisa de segurança ou outra forma de avaliação de segurança, com a autorização legal e formal dos proprietários do sistema.
O uso deste software para atacar alvos sem consentimento prévio é proibido e ilegal.
É de responsabilidade do Usuário cumprir todas as leis locais, estaduais, federais e nacionais aplicáveis.
Não assumimos nenhuma responsabilidade e não somos responsáveis por qualquer uso indevido ou dano que possa ser causado pelo uso deste software.
Nem todas as capacidades e opções do MacroPack estão disponíveis no MacroPack Community.
Apenas a versão community está disponível online.
Os recursos da versão pro realmente "armam" o processo, portanto seu acesso é restrito a profissionais.
O modo pro inclui recursos como:
Alguns vídeos de demonstração curtos estão disponíveis no canal BallisKit Vimeo.
Importante: Se você deseja entrar em contato comigo sobre o MacroPack pro, use meu endereço de e-mail emeric.nasi [at] sevagas.com. Não responderei a consultas anônimas para a versão Pro, apenas a e-mails profissionais.
### Instalar a partir das fontes
Você precisa estar em uma máquina Windows para construir o MacroPack. Baixe e instale as dependências:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
A ferramenta está em python 3, então basta iniciar com sua instalação do python3. ex:```bash python3 macro_pack.py --help
python macro_pack.py --help # if python3 is default install
Se quiser produzir um exe autônomo usando pyinstaller:
* Instale o pyinstaller: pip install pyinstaller
* Clique duas vezes no script "build.bat".
O macro\_pack.exe resultante estará dentro do diretório **bin**.
## Alguns exemplos
### MacroPack Community