
macro_pack — это инструмент от @EmericNasi, предназначенный для автоматизации обфускации и генерации документов Office, VB-скриптов, ярлыков и других форматов для пентестов, демонстраций и оценки социальной инженерии. Цель macro_pack — упростить эксплуатацию, обход антивирусных защит и автоматизировать процесс от создания вредоносных макросов и скриптов до генерации финального документа. Он также предоставляет множество полезных функций, применимых для redteam-операций и исследований в области безопасности.
MacroPack Community — это инструмент для автоматизации обфускации и генерации ретро-форматов, таких как документы MS Office или форматы на основе VBS. Он также поддерживает различные форматы ярлыков. Этот инструмент может использоваться для red teaming, пентестов, демонстраций и оценки социальной инженерии. MacroPack упрощает обход антивирусных решений и автоматизирует процесс от VBS-исходника до готового документа Office или другого типа полезной нагрузки. Он очень прост в использовании:
Инструмент совместим с полезными нагрузками, создаваемыми популярными инструментами для пентестов (Metasploit, Empire и др.). Его также легко комбинировать с другими инструментами, так как можно читать входные данные из stdin и получать тихий вывод в другой инструмент. Этот инструмент написан на Python3 и работает как на Linux, так и на Windows.
Примечание: Для автоматической генерации документов Office или функций троянизации требуется платформа Windows с установленными соответствующими приложениями MS Office.

Инструмент использует различные методы обфускации, все автоматические. Возможности обфускации совместимы со всеми форматами на основе VBA и VBS, которые могут быть сгенерированы MacroPack. Базовая обфускация (опция -o) включает:
MacroPack может генерировать несколько видов документов MS Office и скриптовых форматов. Формат будет автоматически определён в зависимости от расширения файла. Генерация файла осуществляется с помощью опции --generate или -G.
Pro-версия MacroPack также позволяет троянизировать существующие файлы Office с помощью опции --trojan или -T.
Поддерживаемые форматы MS Office:
Поддерживаемые текстовые форматы (скрипты):
Поддерживаемые форматы ярлыков/оболочек:
Обратите внимание, что все скриптовые форматы и форматы ярлыков (кроме LNK) могут быть созданы в Linux-версии MacroPack.
Данное программное обеспечение должно использоваться только в контексте мероприятий Red Team, тестирования на проникновение, симуляции фишинга, исследований безопасности или других форм оценки безопасности при наличии законного и формального разрешения владельцев систем. Использование данного программного обеспечения для атак на цели без предварительного согласия запрещено и незаконно. Пользователь обязан соблюдать все применимые местные, государственные, федеральные и национальные законы. Мы не несем никакой ответственности и не отвечаем за любое неправомерное использование или ущерб, который может быть причинен при использовании данного программного обеспечения.
Не все возможности и опции MacroPack доступны в MacroPack Community. Только версия Community доступна онлайн. Функции Pro-версии действительно «вооружают» процесс, поэтому доступ к ним ограничен профессионалами. Pro-режим включает такие возможности, как:
Некоторые короткие демонстрационные видео доступны на канале BallisKit Vimeo.
Важно: Если вы хотите связаться со мной по поводу MacroPack pro, используйте мой адрес электронной почты emeric.nasi [at] sevagas.com. Я не буду отвечать на анонимные запросы по Pro-версии, а только на профессиональные письма.
### Установка из исходных кодов
Для сборки MacroPack необходимо находиться на машине с Windows. Загрузите и установите зависимости:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
Инструмент написан на python 3, так что просто начните с вашей установки python3. ex:```bash python3 macro_pack.py --help
python macro_pack.py --help # if python3 is default install
Если вы хотите создать отдельный exe-файл с помощью pyinstaller:
* Установите pyinstaller: pip install pyinstaller
* Дважды щелкните по скрипту "build.bat".
Полученный macro_pack.exe будет находиться в каталоге **bin**.
## Некоторые примеры
### MacroPack Community