У вас должно быть более 4 сообщений для просмотра скрытого контента.
https://pastebin.com/raw/xfv5PwRd вот простенький макрос,
СТАТЬЯ ДЛЯ НОВИЧКОВ
Всем привет! решил поделится с вами информацией о макросах на word, ото селлеры совсем обнаглели продают док с макросами за 50$ на зеленом форуме.
Этот макрос работает на любую винду, использующую любую версию word с включенными макросами.
Ниже приводятся следующие примеры:
2003, 2007, 2010, 2013, 2016, 365(для этой версии и нужны макросные атаки, c эксплойтами не долго прокатывает) , 2019
На первом этапе мы изменим приведенный выше код, чтобы он выполнял ваш файл полезной нагрузки.
Первая часть, которую вам нужно будет изменить, это “http://YourWebsite.com/YourStub.exe".
Вы замените его прямой ссылкой для загрузки на ваш файл.
Следующая часть будет называться "%Appdata%\DroppedStub", которая является именем процесса/файла вашего исполняемого файла после его выполнения.
Например, вы можете назвать это "winapi”, "winservhost" или как вам угодно. В этом примере мы используем папку appdata для удаления файла. Это не требует привилегий админа(если что).
Другой альтернативой было бы использование “%temp%". Вам нужно будет изменить имя droppedstub в двух местах в примере кода.
Обратите на это внимание.
На заключительном этапе этого макроса мы будем создавать документ.
Вам потребуются все версии microsoft word с включенными макросами.
После этого запустите word и создайте новый документ. Перейдите на вкладку Вид, нажмите на макросы, и здесь вы найдете “просмотр макросов".
Нажмите на кнопку Создать макрос и перейдите на вкладку "Обозреватель проектов" слева от вас.
Нажмите на свой документ, по умолчанию проект (Document1) и разверните его, чтобы нажать на кнопку “объекты Microsoft Word“.
Дважды щелкните на “ThisDocument” здесь вы скопируете и вставите измененный код, созданный на шаге 1.
Теперь нажмите Ctrl + S или сохраните его,а затем закройте все окно редактора макросов / проводника VBA.
Когда появится окно с надписью “следующий проект не может быть сохранен в документе без макросов", просто нажмите кнопку нет и выберите любое расширение по вашему выбору, чтобы сохранить документ.
использовать его .doc или .docm.( docx нельзя 365 версия не легитно относится к макросам в docx )
сорри за баян и не пикчеризация, если понравится расскажу о технике macros on up( emotet ботнет ее использует в паблике еще не видел) и о cve 2017 11882 как сделать ее рабочей в 2020 году
Последнее редактирование: