Villainは、複数のリバースTCPおよびデマベースのシェルを処理し、追加機能(コマンド、ユーティリティ)で機能を強化し、接続された兄弟サーバー(異なるマシンで実行されているVillainインスタンスインスタンスで機能を強化できる高レベルのステージ0/1 C2フレームワーク)です。 )。
フレームワークの主な機能には次のものがあります。
デフォルト、カスタマイズ可能、および/またはユーザー定義のペイロードテンプレート(Windows&Linux)に基づくペイロード生成
シェルセッションの合間にすぐに迅速に迅速に迅速に迅速に迅速にできる動的に関与した擬似シェルプロンプト
ファイルアップロード(HTTP経由)、
アクティブなセッションに対するスクリプトの無慈悲な実行、
完全にインタラクティブなWindowsシェルを獲得するための新しいプロセスとして、PowerShell R-Shellセッションに対してAuto-Invoke Conptyshellが
マルチプレイヤーモード、
セッションディフェンダー(ユーザーがシェルを吊るす可能性のある間違い /意図しない入力についてコマンドを発行する機能)。
最新の機能を備えた悪役の最新のプレゼンテーションはありませんが、これらのビデオはその機能の概要を示しています。
[2022-11-30]ジョン・ハモンドはこの信じられないほどのビデオでツールを紹介しました - > youtube.com/watch?v=ptuggbscqa0
[2023-03-30]バージョン2.0.0リリースデモ、作成 - > youtube.com/watch?v=nqzembslcvq
❗免責事項 |
---|
このプロジェクトは積極的な開発中です。リリースによる壊れた変更を期待してください。 |
テストする明示的な許可がないホストに対してこのツールを使用することは違法です。このツールを使用して引き起こす可能性のあるトラブルについて責任を負います。 |
悪役は明示的に開発され、 Kali Linuxでテストされています。 apt
でインストールできます。
apt install villain
Newリリースは、Kaliのリポジトリに組み込まれるのに時間がかかる場合があります。
最新バージョンの場合、または手動でインストールしたい場合:
git clone https://github.com/t3l3machus/Villain cd ./Villain pip3 install -r requirements.txt
また、 gnome-terminal
(フレームワークのコマンドのいずれかに必要)をインストールする必要があります。
sudo apt update&&sudo apt install gnome-terminal
ルートとして実行する必要があります:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
詳細については、使用ガイドをご覧ください。
一般的にプルリクエストは大歓迎です。覚えておいてください:私は絶えず新しいツールに取り組んでおり、いくつかの既存のツールを維持しています。応答が遅いかもしれません。かなりのコードが付いた新しい機能のアイデアがある場合は、最初にPRを作成する前に、すでに同様のものがすでに作成されているかどうかを話し合うことをお勧めします。