Der Bösewicht ist ein hochrangiges Stufe 0/1 C2-Framework, das mehrere umgekehrte TCP- und Hoaxshell-basierte Shells verarbeiten, ihre Funktionalität mit zusätzlichen Merkmalen (Befehle, Dienstprogramme) verbessern und sie unter verbundenen Geschwisterservern teilen kann (Bösewichtinstanzen, die auf verschiedenen Maschinen laufen ).
Die Hauptfunktionen des Frameworks umfassen:
Nutzlastgenerierung basierend auf Standard-, anpassbaren und/oder benutzerdefinierten Nutzlastvorlagen (Windows & Linux),
Eine dynamisch engagierte Pseudo-Shell-Eingabeaufforderung, die zwischen Shell-Sitzungen schnell schnell schnell schnell ist,
Datei -Uploads (über http),
Fillose Ausführung von Skripten gegen aktive Sitzungen,
Auto-Invoke Conptyshell gegen eine PowerShell R-Shell-Sitzung als neuer Prozess, um eine vollständig interaktive Windows-Shell zu erhalten,
Multiplayer -Modus,
Sitzungsverteidiger (eine Funktion, die den Benutzer ausgestellt hat, die Befehle für Fehler / unbeabsichtigte Eingaben in Betracht ziehen, die dazu führen können, dass eine Shell hängen kann).
Es gibt keine aktuelle Präsentation von Bösewichten mit seinen neuesten Funktionen, aber diese Videos geben einen guten Überblick über seine Funktionalität.
[2022-11-30] John Hammond präsentierte das Tool in diesem unglaublichen Video-> youtube.com/watch?v=ptuggbscqa0
[2023-03-30] Version 2.0.0 Release-Demo, hergestellt von mir-> youtube.com/watch?v=nqzembsslcvq
❗ Haftungsausschluss |
---|
Dieses Projekt befindet sich in aktiver Entwicklung . Erwarten Sie Breaking -Veränderungen mit Veröffentlichungen. |
Die Verwendung dieses Tools gegen Hosts, dass Sie keine explizite Erlaubnis zum Testen haben, ist illegal. Sie sind für alle Probleme verantwortlich, die Sie durch die Verwendung dieses Tools verursachen können. |
Der Bösewicht wurde explizit entwickelt und auf Kali Linux getestet. Sie können es mit apt
installieren:
apt install villain
❗New -Veröffentlichungen können Zeit in Kalis Repositorys in Kalis integrieren.
Für die neueste Version oder wenn Sie es vorziehen, sie manuell zu installieren:
git clone https://github.com/t3l3machus/Villain cd ./Villain pip3 install -r requirements.txt
Sie müssen auch gnome-terminal
installieren (für einen der Befehle des Frameworks erforderlich):
sudo apt update&&sudo apt install gnome-terminal
Sie sollten als Wurzel laufen:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Weitere Informationen finden Sie im Verwendungsführer.
Pull -Anfragen sind im Allgemeinen willkommen. Bitte denken Sie daran: Ich arbeite ständig an neuen Tools und pflege mehrere vorhandene. Ich kann langsam antworten. Wenn Sie eine Idee für eine neue Funktion haben, die mit einem bedeutenden Code -Stück enthält, schlage ich vor, dass Sie mich zuerst kontaktieren, um zu diskutieren, ob es bereits etwas Ähnliches im Voraus gibt, bevor Sie eine PR machen.