Villain adalah kerangka kerja tingkat tinggi 0/1 C2 yang dapat menangani beberapa tcp terbalik dan cangkang berbasis hoaxshell, meningkatkan fungsionalitas mereka dengan fitur tambahan (perintah, utilitas), dan membagikannya di antara server saudara yang terhubung (instance penjahat yang berjalan di berbagai mesin yang berbeda ).
Fitur utama kerangka kerja meliputi:
Pembuatan payload berdasarkan templat muatan default, dapat disesuaikan, dan/atau pengguna (Windows & Linux),
Prompt pseudo-shell yang dilibatkan secara dinamis yang dapat dengan cepat cepat di antara sesi shell,
Unggahan file (melalui http),
Eksekusi skrip tanpa fileless terhadap sesi aktif,
Auto-Invoke Conptyshell melawan Sesi R-Shell PowerShell sebagai proses baru untuk mendapatkan shell Windows yang sepenuhnya interaktif,
Mode multipemain,
Sesi Defender (fitur yang memeriksa perintah yang dikeluarkan pengguna untuk kesalahan / input tidak disengaja yang dapat menyebabkan shell menggantung).
Tidak ada presentasi Penjahat terkini dengan fitur-fitur terbarunya, tetapi video-video ini memberikan gambaran yang baik tentang fungsinya.
[2022-11-30] John Hammond memamerkan alat ini dalam video yang luar biasa ini-> youtube.com/watch?v=ptuggbscqa0
[2023-03-30] Versi 2.0.0 Demo Rilis, Dibuat oleh saya-> youtube.com/watch?v=nqzembslcvq
❗ Penafian |
---|
Proyek ini sedang dalam pengembangan aktif . Harapkan memecahkan perubahan dengan rilis. |
Menggunakan alat ini terhadap host yang Anda tidak memiliki izin eksplisit untuk menguji adalah ilegal. Anda bertanggung jawab atas masalah apa pun yang dapat Anda sebabkan dengan menggunakan alat ini. |
Penjahat telah dikembangkan secara eksplisit dan diuji pada Kali Linux . Anda dapat menginstalnya dengan apt
:
apt install villain
Rilis Rilis baru mungkin membutuhkan waktu untuk dimasukkan ke dalam repositori Kali.
Untuk versi terbaru atau jika Anda lebih suka menginstalnya secara manual:
git clone https://github.com/t3l3machus/Villain cd ./Villain pip3 install -r requirements.txt
Anda juga harus menginstal gnome-terminal
(diperlukan untuk salah satu perintah kerangka kerja):
sudo apt update&&sudo apt install gnome-terminal
Anda harus menjalankan sebagai root:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Lihat lebih banyak Panduan Penggunaan.
Permintaan tarik umumnya diterima. Tolong, perlu diingat: Saya terus -menerus mengerjakan alat baru serta mempertahankan beberapa yang sudah ada. Saya mungkin lambat merespons. Jika Anda memiliki ide untuk fitur baru yang dilengkapi dengan sepotong kode yang signifikan, saya sarankan Anda terlebih dahulu menghubungi saya untuk membahas jika ada sesuatu yang serupa dalam pembuatan, sebelum membuat PR.