
Набор скриптов для доставки полезной нагрузки через макросы Office. Большинство написано на Python. Подробнее см. на http://khr0x40sh.wordpress.com.
Набор скриптов для помощи в доставке полезных нагрузок через макросы Office. Большинство написано на Python. Подробности см. на http://khr0x40sh.wordpress.com.
macro_safe.py
Генерирует безопасный для включения в VBA код для таблицы Excel. Требуется пакетный файл, созданный с помощью powershell-полезных нагрузок Veil-Evasion. Для включения откройте меню разработчика в Office, перейдите на вкладку Visual Basic, дважды щёлкните на This_Workbook и вставьте содержимое выходного файла. Синтаксис: python macro_safe.py test.bat test.txt
exeinvba.py
Генерирует код VBA для включения и распаковки переносимого исполняемого файла в файловую систему для доставки через макрос Office. Для включения откройте меню разработчика в Office, перейдите на вкладку Visual Basic, дважды щёлкните на This_Workbook и вставьте содержимое выходного файла. Требуется PE. Синтаксис: python exeinvba.py --exe test.exe --out test.vb --dest "C:\Users\Public\Documents\test.exe" Убедитесь, что все обратные слеши экранированы в переменной dest
macro_safe_old.py
То же, что и macro_safe.py, но использует PowerShell вместо VBA для определения архитектуры и вызова правильной версии PowerShell.
b64_enc.py
Облегчённая версия exeinvba.py, которая выводит как сырую base64-строку исполняемого файла, так и часть VBA с конкретной переменной. Может быть полезна для использования с другими шаблонами VBA или методами, где требуется передать исполняемый файл в виде base64-строки. Автоматически сохраняет вывод в base64_output.txt (сырой) и base64_output.vb. Синтаксис: python b64_enc.py test.exe