Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/t3l3machus/villain
Penetrationstest-FrameworksExploit-FrameworksPayload-GenerierungShellcodePost-ExploitationCommand and ControlRed Teaming
GitHubt3l3machus/villain

Villain

Repository anzeigen
4.4k6936vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Villain ist ein hochrangiges Stage-0/1-C2-Framework, das mehrere Reverse-TCP- und HoaxShell-basierte Shells handhaben kann, deren Funktionalität mit zusätzlichen Funktionen (Befehle, Werkzeuge) erweitert und sie zwischen verbundenen Schwester-Servern (Villain-Instanzen auf verschiedenen Maschinen) teilt.

Teilen

Villain

Python License

Zweck

Villain ist ein C2-Framework auf hoher Ebene (Stage 0/1), das mehrere Reverse-TCP- und HoaxShell-basierte Shells verwalten, deren Funktionalität mit zusätzlichen Funktionen (Befehle, Hilfsprogramme) erweitern und zwischen verbundenen Sibling-Servern (Villain-Instanzen auf verschiedenen Rechnern) teilen kann.

Die Hauptfunktionen des Frameworks umfassen:

  • Erstellung von Payloads basierend auf standardmäßigen, anpassbaren und/oder benutzerdefinierten Payload-Vorlagen (Windows & Linux),
  • Eine dynamisch eingebundene Pseudo-Shell-Eingabeaufforderung, die schnell zwischen Shell-Sitzungen wechseln kann,
  • Datei-Uploads (über http),
  • Dateilose Ausführung von Skripten gegen aktive Sitzungen,
  • Automatisches Aufrufen von ConPtyShell gegen eine PowerShell-R-Shell-Sitzung als neuen Prozess, um eine vollständig interaktive Windows-Shell zu erhalten,
  • Multiplayer-Modus,
  • Session Defender (eine Funktion, die die vom Benutzer eingegebenen Befehle auf Fehler/unbeabsichtigte Eingaben überprüft, die eine Shell zum Hängen bringen könnten).

Videopräsentationen

Es gibt keine aktuelle Präsentation von Villain mit seinen neuesten Funktionen, aber diese Videos geben einen guten Überblick über seine Funktionalität. [2022-11-30] John Hammond hat das Tool in diesem unglaublichen Video vorgestellt -> youtube.com/watch?v=pTUggbSCqA0 [2023-03-30] Vorführung der Version 2.0.0, von mir erstellt -> youtube.com/watch?v=NqZEmBsLCvQ

❗ Haftungsausschluss
Dieses Projekt befindet sich in aktiver Entwicklung. Erwarten Sie bahnbrechende Änderungen bei Releases.
Die Verwendung dieses Tools gegen Hosts, für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Sie sind für alle Probleme verantwortlich, die durch die Nutzung dieses Tools entstehen können.

Vorschau

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

image

Installation

Villain wurde explizit entwickelt und getestet auf kali linux. Sie können es mit apt installieren:

root@kitploit:~
apt install villain

❗Neue Releases benötigen möglicherweise Zeit, um in die Repositories von Kali aufgenommen zu werden.

Für die neueste Version oder wenn Sie es manuell installieren möchten:

root@kitploit:~
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

Sie müssen außerdem gnome-terminal installieren (erforderlich für einen der Befehle des Frameworks):

root@kitploit:~
sudo apt update&&sudo apt install gnome-terminal

Verwendung

Sie sollten als root ausführen:

root@kitploit:~
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Weitere Informationen finden Sie im Benutzerhandbuch.

⚠️ Erstellen Sie Ihre eigenen obfuskierten Reverse-Shell-Vorlagen und ersetzen Sie die Standardvorlagen in Ihrer Villain-Instanz, um die AV-Umgehung besser zu handhaben. So geht's 📽️ -> youtube.com/watch?v=grSBdZdUya0

Beiträge

Pull-Requests sind im Allgemeinen willkommen. Bitte bedenken Sie: Ich arbeite ständig an neuen Tools sowie an der Wartung mehrerer bestehender. Ich könnte langsam reagieren. Wenn Sie eine Idee für eine neue Funktion haben, die mit einem erheblichen Code-Umfang einhergeht, empfehle ich Ihnen, mich zunächst zu kontaktieren, um zu besprechen, ob etwas Ähnliches bereits in Arbeit ist, bevor Sie einen PR erstellen.

Tool herunterladen