描述
只需一个简单的脚本即可生成JScript代码,以通过Excel.Application COM对象和“ ExecuteExcel4Macro”方法使用XLM / Excel 4.0宏来调用Win32 API函数。
该脚本将通过调用VirtualAlloc-> WriteProcessMemory-> CreateThread生成一个简单的有效载荷,以执行非常基本的shellcode注入(只是POC,可以考虑使用更好的选项。)
用法
-o string output payload filename -sh string Shellcode file path, ex: go run genXLM.go -sh shellcode.bin -wsh string payload template js/hta, ex: go run genXLM.go -sh shellcode.b