
venom - generador/compilador/manejador de shellcode C2
Versión de lanzamiento : v1.0.17
Autor : pedro ubuntu [ r00t-3xp10it ]
Nombre clave: Aconite (Aconitum napellus)
Distros compatibles : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam desarrollo @2019

El autor no se hace responsable del mal uso de esta herramienta, recuerde que atacar
objetivos sin consentimiento previo es ilegal y castigado por la ley. Así que use esta
herramienta de manera responsable.
El script utilizará msfvenom (metasploit) para generar shellcode en diferentes formatos
( C# | python | ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | etc )
inyecta el shellcode generado en una plantilla (ejemplo: python) "la función python ejecutará
el shellcode en la RAM" y utiliza compiladores como gcc (compilador cruzado gnu) o mingw32
o pyinstaller para construir el archivo ejecutable. También inicia un handler para recibir
la conexión remota (shell o meterpreter)
'venom' reproduce algunas de las técnicas utilizadas por Veil-Evasion.py, unicorn.py,
powersploit.py, etc..
venom 1.0.11 (malicious_server) fue construido para aprovechar el servidor web apache2
para entregar payloads (LAN) usando una página web falsa escrita en HTML que aprovecha
o <form> para poder desencadenar descargas de payloads, el usuario solo necesita
enviar el enlace proporcionado al host objetivo.
"Apache2 (URL maliciosa) copiará todos los archivos necesarios a su webroot e iniciará apache
para usted."
Zenity|Metasploit|GCC (compilador)|Pyinstaller (compilador)|mingw32 (compilador)|pyherion.py
(cifrador)|wine (emulador)|PEScrambler.exe (ofuscador PE)|apache2 (servidor web)|winrar (wine)
|shellter (KyRecon)|vbs-obfuscator (ofuscador)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)
|icmpsh (shell ICMP)|openssl (generar certificados SSL)|CarbonCopy (firmar binarios exe)
|ResourceHacker (wine)|NXcrypt (cifrador python)
"venom descargará/instalará todas las dependencias según se necesiten". Adicionalmente se creó
el script venom-main/aux/setup.sh para ayudarle a instalar todas las dependencias del framework
de forma rápida y sencilla. Solo necesitamos instalar primero las dependencias más importantes
antes de ejecutar setup.sh = zenity, metasploit, ettercap
1º - Descargar framework desde github
git clone https://github.com/r00t-3xp10it/venom.git
2º - Establecer permisos de ejecución
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Instalar todas las dependencias
cd aux && sudo ./setup.sh
4º - Ejecutar herramienta principal
sudo ./venom.sh
Actualizar instalación de venom (comparar versión local con la versión oficial de github)
sudo ./venom.sh -u
Información detallada sobre la versión 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam desarrollo @2019
_EOF