
venom - مولد/مترجم/معالج شيلكود C2
إصدار : v1.0.17
المؤلف : pedro ubuntu [ r00t-3xp10it ]
الاسم الرمزي: Aconite (Aconitum napellus)
التوزيعات المدعومة : Linux Ubuntu, Kali, Mint, Parrot OS
تطوير فريق ريدتيم (SSA) Suspicious-Shell-Activity @2019

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة، تذكر أن مهاجمة الأهداف دون موافقة مسبقة غير قانونية ويعاقب عليها القانون. لذا استخدم هذه الأداة بمسؤولية.
يستخدم السكريبت msfvenom (metasploit) لتوليد شيل كود بصيغ مختلفة ( C# | python | ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | إلخ ) ويحقن الشيل كود المُنشأ في قالب واحد (مثال: python) "ستقوم دالة python بتنفيذ الشيل كود في الذاكرة" ويستخدم مترجمات مثل gcc (مترجم جنو المتقاطع) أو mingw32 أو pyinstaller لبناء الملف التنفيذي. كما يبدأ معالجًا لاستقبال الاتصال البعيد (shell أو meterpreter)
'venom' يُعيد إنتاج بعض التقنيات المستخدمة في Veil-Evasion.py، unicorn.py، powersploit.py، إلخ..
تم بناء venom 1.0.11 (malicious_server) للاستفادة من خادم apache2 لتوصيل الحمولات (LAN) باستخدام صفحة ويب مزيفة مكتوبة بلغة html تستفيد من أو <form> لتكون قادرة على تشغيل تنزيل الحمولة، كل ما يحتاجه المستخدم هو إرسال الرابط المقدم إلى الهدف.
"Apache2 (url خبيث) سينسخ جميع الملفات المطلوبة إلى جذر الويب الخاص بك، ويبدأ تشغيل apache نيابة عنك."
Zenity|Metasploit|GCC (مترجم)|Pyinstaller (مترجم)|mingw32 (مترجم)|pyherion.py (مشفر)|wine (محاكي)|PEScrambler.exe (مشوش PE)|apache2 (خادم ويب)|winrar (wine)|shellter (KyRecon)|vbs-obfuscator (مشوش)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)|icmpsh (شيل ICMP)|openssl (بناء شهادات SSL)|CarbonCopy (توقيع ثنائيات exe)|ResourceHacker (wine)|NXcrypt (مشفر بايثون)
"سيقوم venom بتنزيل/تثبيت جميع التبعيات حسب الحاجة". بالإضافة إلى ذلك، تم بناء السكريبت venom-main/aux/setup.sh لمساعدتك في تثبيت جميع تبعيات الإطار بسرعة وسهولة. نحتاج فقط إلى تثبيت أهم التبعيات أولاً قبل تشغيل setup.sh = zenity، metasploit، ettercap
1º - تحميل الإطار من جيتهاب
git clone https://github.com/r00t-3xp10it/venom.git
2º - ضبط أذونات التنفيذ
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - تثبيت جميع التبعيات
cd aux && sudo ./setup.sh
4º - تشغيل الأداة الرئيسية
sudo ./venom.sh
تحديث تثبيت venom (مقارنة الإصدار المحلي مع الإصدار الرسمي على جيتهاب)
sudo ./venom.sh -u
معلومات مفصلة عن الإصدار 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) تطوير فريق ريدتيم @2019
_EOF