Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
macro_pack — macro_pack — это инструмент от @EmericNasi, предназначенный для автоматизации обфускации и генерации документов Office, VB-скриптов, ярлыков и других форматов для пентестов, демонстраций и оценки социальной инженерии. Цель macro_pack — упростить эксплуатацию, обход антивирусных защит и автоматизировать процесс от создания вредоносных макросов и скриптов до генерации финального документа. Он также предоставляет множество полезных функций, применимых для redteam-операций и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/sevagas/macro_pack
Инструменты фишингаФреймворки для эксплойтовГенерация полезной нагрузкиЛатеральное перемещениеСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование на ПроникновениеСоциальная инженерия

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

macro_pack — это инструмент от @EmericNasi, предназначенный для автоматизации обфускации и генерации документов Office, VB-скриптов, ярлыков и других форматов для пентестов, демонстраций и оценки социальной инженерии. Цель macro_pack — упростить эксплуатацию, обход антивирусных защит и автоматизировать процесс от создания вредоносных макросов и скриптов до генерации финального документа. Он также предоставляет множество полезных функций, применимых для redteam-операций и исследований в области безопасности.

Red Teaming
Archived
GitHubsevagas/macro_pack

macro_pack

РепозиторийСайт
2.3k414212 лет назадПроверено Kitploit
Поделиться

Supported Python versions

macro_pack

Краткое описание


Предупреждение: MacroPack не поддерживается с 2021 года; если вы профессионал и нуждаетесь в инструментах offensive infosec для начального доступа, моделирования взлома, обхода EDR, посетите https://www.balliskit.com


MacroPack Community — это инструмент для автоматизации обфускации и генерации ретро-форматов, таких как документы MS Office или форматы на основе VBS. Он также поддерживает различные форматы ярлыков. Этот инструмент может использоваться для red teaming, пентестов, демонстраций и оценки социальной инженерии. MacroPack упрощает обход антивирусных решений и автоматизирует процесс от VBS-исходника до готового документа Office или другого типа полезной нагрузки. Он очень прост в использовании:

  • Не требует настройки
  • Всё можно сделать одной строкой кода
  • Генерация большинства форматов Office и форматов на основе VBS
  • Полезные нагрузки, предназначенные для продвинутых атак социальной инженерии (электронная почта, USB-ключи и т.д.)

Инструмент совместим с полезными нагрузками, создаваемыми популярными инструментами для пентестов (Metasploit, Empire и др.). Его также легко комбинировать с другими инструментами, так как можно читать входные данные из stdin и получать тихий вывод в другой инструмент. Этот инструмент написан на Python3 и работает как на Linux, так и на Windows.

Примечание: Для автоматической генерации документов Office или функций троянизации требуется платформа Windows с установленными соответствующими приложениями MS Office.

Демо 1

Обфускация

Инструмент использует различные методы обфускации, все автоматические. Возможности обфускации совместимы со всеми форматами на основе VBA и VBS, которые могут быть сгенерированы MacroPack. Базовая обфускация (опция -o) включает:

  • Переименование функций
  • Переименование переменных
  • Удаление пробелов
  • Удаление комментариев
  • Кодирование строк

Генерация

MacroPack может генерировать несколько видов документов MS Office и скриптовых форматов. Формат будет автоматически определён в зависимости от расширения файла. Генерация файла осуществляется с помощью опции --generate или -G.

Pro-версия MacroPack также позволяет троянизировать существующие файлы Office с помощью опции --trojan или -T.

Поддерживаемые форматы MS Office:

  • MS Word (.doc, .docm, .docx, .dotm)
  • MS Excel (.xls, .xlsm, .xslx, .xltm)
  • MS PowerPoint (.pptm, .potm)
  • MS Access (.accdb, .mdb)
  • MS Visio (.vsd, .vsdm)
  • MS Project (.mpp)

Поддерживаемые текстовые форматы (скрипты):

  • Текстовый файл VBA (.vba)
  • Текстовый файл VBS (.vbs)
  • Файл сценария Windows (.wsf)
  • Скриптлеты компонентов Windows Script (.wsc, .sct)
  • HTML-приложения (.hta)
  • Таблица стилей XSLT (.xsl) (Да, MS XSLT содержит скрипты ^^)

Поддерживаемые форматы ярлыков/оболочек:

  • Ссылка оболочки (.lnk)
  • Файл команд обозревателя (.scf)
  • Ярлык URL (.url)
  • Ярлыки Groove (.glk)
  • Ярлыки параметров (.settingcontent-ms)
  • Библиотека MS (.library-ms)
  • Информация об установке (.inf)
  • Веб-запрос Excel (.iqy)
  • Проект Visual Studio (.csproj)
  • Командная строка (.cmd)
  • Символическая ссылка (.slk) только в Pro-версии
  • Сжатый HTML-справки (.chm) только в Pro-версии

Обратите внимание, что все скриптовые форматы и форматы ярлыков (кроме LNK) могут быть созданы в Linux-версии MacroPack.

Этичное использование

Данное программное обеспечение должно использоваться только в контексте мероприятий Red Team, тестирования на проникновение, симуляции фишинга, исследований безопасности или других форм оценки безопасности при наличии законного и формального разрешения владельцев систем. Использование данного программного обеспечения для атак на цели без предварительного согласия запрещено и незаконно. Пользователь обязан соблюдать все применимые местные, государственные, федеральные и национальные законы. Мы не несем никакой ответственности и не отвечаем за любое неправомерное использование или ущерб, который может быть причинен при использовании данного программного обеспечения.

О Pro-режиме...

Не все возможности и опции MacroPack доступны в MacroPack Community. Только версия Community доступна онлайн. Функции Pro-версии действительно «вооружают» процесс, поэтому доступ к ним ограничен профессионалами. Pro-режим включает такие возможности, как:

  • Продвинутый обход антивирусных программ
  • Продвинутые методы инъекции шеллкода
  • Обфускация командной строки (Dosfuscation)
  • Обход ASR и AMSI
  • Самораспаковывающиеся полезные нагрузки VBA/VBS
  • Троянизация существующих документов MS Office, файлов справки и проектов Visual Studio.
  • Встраивание приманки (decoy payload)
  • Горизонтальное перемещение с помощью DCOM-объектов
  • Анти-реверсинжиниринг
  • Обнаружение песочницы
  • Поддержка дополнительных форматов, таких как Excel 4.0 SYLK и сжатые файлы справки
  • Запуск продвинутых VBA-полезных нагрузок из необычных форматов
  • Вооруженные шаблоны и дополнительные шаблоны (например, EMPIRE, AUTOSHELLCODE)
  • Макросы Excel 4.0 (XLM)
  • И многое другое…

Некоторые короткие демонстрационные видео доступны на канале BallisKit Vimeo.

Важно: Если вы хотите связаться со мной по поводу MacroPack pro, используйте мой адрес электронной почты emeric.nasi [at] sevagas.com. Я не буду отвечать на анонимные запросы по Pro-версии, а только на профессиональные письма.

Запуск/Установка

Запуск Windows-бинарного файла

  1. Загрузите последнюю версию бинарного файла с https://github.com/sevagas/macro_pack/releases/
  2. Загрузите бинарный файл на ПК с установленным подлинным Microsoft Office.
  3. Откройте консоль, перейдите в каталог с бинарным файлом и вызовите его — всё просто!```bash macro_pack.exe --help
### Установка из исходных кодов

Для сборки MacroPack необходимо находиться на машине с Windows. Загрузите и установите зависимости:```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

Инструмент написан на python 3, так что просто начните с вашей установки python3. ex:```bash python3 macro_pack.py --help

or

python macro_pack.py --help # if python3 is default install

Если вы хотите создать отдельный exe-файл с помощью pyinstaller:  
* Установите pyinstaller: pip install pyinstaller
* Дважды щелкните по скрипту "build.bat".

Полученный macro_pack.exe будет находиться в каталоге **bin**.  

## Некоторые примеры

### MacroPack Community
Скачать инструмент