
venom - C2-Shellcode-Generator/Compiler/Handler
Version release : v1.0.17
Author : pedro ubuntu [ r00t-3xp10it ]
Codename: Aconite (Aconitum napellus)
Unterstützte Distributionen : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam entwickelt @2019

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Denken Sie daran, dass das Angreifen von Zielen ohne vorherige Zustimmung illegal und gesetzlich strafbar ist. Verwenden Sie dieses Tool daher verantwortungsbewusst.
Das Skript verwendet msfvenom (Metasploit), um Shellcode in verschiedenen Formaten zu generieren (C# | Python | Ruby | DLL | MSI | HTA-PSH | DOCM | APK | MachO | ELF | DEB | MP4 | usw.), injiziert den generierten Shellcode in eine Vorlage (z.B. Python) – "die Python-Funktion führt den Shellcode im RAM aus" – und verwendet Compiler wie GCC (GNU Cross Compiler) oder MinGW32 oder PyInstaller, um die ausführbare Datei zu erstellen. Es startet außerdem einen Handler, um die Remote-Verbindung (Shell oder Meterpreter) zu empfangen.
'venom' reproduziert einige der Techniken, die von Veil-Evasion.py, unicorn.py, powersploit.py usw. verwendet werden.
venom 1.0.11 (malicious_server) wurde entwickelt, um den Apache2-Webserver auszunutzen, um Payloads (LAN) mithilfe einer gefälschten HTML-Seite auszuliefern, die oder <form> verwendet, um Payload-Downloads auszulösen. Der Benutzer muss lediglich den bereitgestellten Link an den Zielhost senden.
"Apache2 (bösartige URL) kopiert alle benötigten Dateien in Ihr Webroot und startet Apache für Sie."
Zenity|Metasploit|GCC (Compiler)|Pyinstaller (Compiler)|mingw32 (Compiler)|pyherion.py (Kryptierer)
wine (Emulator)|PEScrambler.exe (PE-Verschleierer)|apache2 (Webserver)|winrar (Wine)|shellter (KyRecon)
vbs-obfuscator (Verschleierer)|avet (Daniel Sauder)|ettercap (MitM + DNS-Spoofing)|icmpsh (ICMP-Shell)
openssl (erstellt SSL-Zertifikate)|CarbonCopy (signiert EXE-Binärdateien)|ResourceHacker (Wine)|NXcrypt (Python-Kryptierer)
"venom wird alle Abhängigkeiten nach Bedarf herunterladen/installieren." Zusätzlich wurde das Skript venom-main/aux/setup.sh erstellt, um Ihnen bei der schnellen und einfachen Installation aller Framework-Abhängigkeiten zu helfen. Wir müssen zuerst die wichtigsten Abhängigkeiten installieren, bevor wir setup.sh ausführen: zenity, metasploit, ettercap
1º - Framework von GitHub herunterladen
git clone https://github.com/r00t-3xp10it/venom.git
2º - Ausführungsberechtigungen setzen
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Alle Abhängigkeiten installieren
cd aux && sudo ./setup.sh
4º - Haupttool ausführen
sudo ./venom.sh
Venom-Installation aktualisieren (lokale Version mit der offiziellen GitHub-Version vergleichen)
sudo ./venom.sh -u
Detaillierte Informationen zu Version 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam entwickelt @2019
_EOF