Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
venom — Venom C2 es un framework de Comando y Control en Python3 sin dependencias para la persistencia de equipos rojos. | Kitploit
Herramientas/GitHubGitHub/boku7/venom
Herramientas de Cifrado/DescifradoGeneración de PayloadsMecanismos de PersistenciaMovimiento LateralShellcodePost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubboku7/venom

venom

Venom C2 es un framework de Comando y Control en Python3 sin dependencias para la persistencia de equipos rojos.

436754hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Venom C2

Venom C2 es un framework de Comando y Control en Python3 sin dependencias para la persistencia del equipo rojo, diseñado para ejecutarse en sistemas sin instalar paquetes. Se compone de un servidor de equipo Flask, una GUI de operador Electron y un agente Python de un solo archivo que se comunica a través de HTTP/HTTPS utilizando mensajes JSON cifrados con AES configurables. Úselo para ejecutar comandos, administrar archivos, mantener acceso y crear túneles inversos SSH desde sistemas comprometidos.

Antecedentes

Mientras escalábamos privilegios de red, aterrizamos en muchos sistemas de producción que ejecutaban distros y arquitecturas exóticas. Queríamos establecer persistencia, pero nuestro arsenal de herramientas y técnicas no funcionaba. Además, algunos de los sistemas objetivo estaban ejecutando EDR.

Estos eran sistemas de producción, así que no queríamos instalar paquetes. Necesitábamos un agente C2 que se ejecutara sin dependencias. Los sistemas tenían Python3 instalado, así que creé Venom C2 a mitad de un compromiso; un agente C2 de Python3 sin dependencias que simplemente funciona.

No queríamos usar agentes C2 comerciales debido al riesgo de que pudieran resultar en detección por parte del equipo azul. El código único es el rey para evadir los EDR modernos

Como había muchos sistemas, automatizamos la ofuscación única, los nombres, la ubicación en el sistema de archivos, diferentes dominios de callback de red y solicitudes de ruta de red únicas por agente.

Lo llamé Venom porque mi hijo ama al villano Venom de Spider-Man. Además, python es una serpiente y las serpientes geniales tienen veneno, así que parecía una buena combinación.

Futuro de Venom C2

No hay ninguno.

Esto fue solo un proyecto C2 único que hice a mitad de un compromiso. Me tomó unos 2 días de desarrollo para que fuera estable y confiable en el entorno objetivo. Hizo su trabajo, nos dio persistencia en la red durante las 6 semanas restantes del compromiso. No tengo planes de continuar desarrollando o usando este proyecto, así que pensé que era un buen candidato para publicarlo públicamente.

De lo contrario, simplemente se perdería en el devNULL...

devnull

Componentes y Características de Venom C2

Servidor

  • Python3 Flask
  • Servidor de equipo que admite múltiples operadores
  • Guarda el historial de comandos
  • Script para configurar agentes
  • Script para ofuscar agentes
  • Gestiona las conexiones de agentes
  • API para comunicarse con el cliente GUI
  • Perfiles personalizados con selección aleatoria de grandes arreglos de:
    • nombres de parámetros de mensajes C2
    • Encabezados aleatorios
    • Atributos JSON aleatorios con tipos de valor escalables

Cliente GUI

  • Electron
  • Funciona en Linux, macOS, Windows
  • La GUI es una versión reducida de la GUI de Loki

Agente

  • Python3 sin dependencias
  • Los mensajes se cifran utilizando claves AES configurables
  • Todos los mensajes se envían como solicitudes POST JSON
  • Perfiles personalizados con selección aleatoria de grandes arreglos de:
    • Rutas base URI (útiles para configurar el enrutamiento de proxy inverso)
    • Múltiples rutas URI para cada función del agente
    • Nombres de parámetros de mensajes C2
    • Agentes de usuario
    • Encabezados aleatorios
    • Atributos JSON aleatorios con tipos de valor escalables

Comandos del Agente

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

Inicio Rápido

1. Obtén el código en tu servidor

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. Instala los requisitos del servidor (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. Ejecuta el servidor

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • La primera ejecución genera el nombre de usuario y la contraseña de administrador que se imprimen en la consola. Cópialos y guárdalos para autenticar al cliente con el servidor.
  • O establece los tuyos: python3 server.py --adduser <USUARIO> <CONTRASEÑA>

4. Ejecuta el Cliente en la Estación de Trabajo

Ejecuta la interfaz de usuario del cliente en tu estación de trabajo (no en el servidor). Debe poder alcanzar el servidor.

root@kitploit:~
cd ../client
npm install
npm run start

Abre el cliente, ve a Configuración e ingresa las credenciales del servidor.

Seguridad

La ruta base de la API del cliente del servidor es /api/. No expongas /api/ a Internet público. Usa VPN o reglas estrictas de firewall/proxy inverso para que solo los clientes de confianza puedan acceder a ella.

5. Crea un Agente

Desde el directorio server:

root@kitploit:~
python3 agent_create.py -H <host_del_servidor> -P <puerto_del_servidor> [-http]

6. Ofusca el Agente

Desde el directorio server:

root@kitploit:~
python3 agent_obfuscate.py agents/<archivo_agente_generado>.py

7. Ejecuta el Agente

Para ejecutarse en el equipo objetivo que deseas controlar.

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
Descargar herramienta