
Villain es un framework C2 de alto nivel de etapa 0/1 que puede manejar múltiples shells TCP inversos y basados en HoaxShell, mejorar su funcionalidad con características adicionales (comandos, utilidades) y compartirlas entre servidores hermanos conectados (instancias de Villain ejecutándose en diferentes máquinas).
Villain es un framework C2 de alto nivel (Etapa 0/1) que puede manejar múltiples shells TCP reversas y basadas en HoaxShell, mejorar su funcionalidad con características adicionales (comandos, utilidades) y compartirlas entre servidores hermanos conectados (instancias de Villain ejecutándose en diferentes máquinas).
Las principales características del framework incluyen:
No hay una presentación actualizada de Villain con sus últimas características, pero estos videos ofrecen una buena visión general de su funcionalidad. [2022-11-30] John Hammond mostró la herramienta en este increíble video -> youtube.com/watch?v=pTUggbSCqA0 [2023-03-30] Demostración del lanzamiento de la versión 2.0.0, hecha por mí -> youtube.com/watch?v=NqZEmBsLCvQ
| ❗ Aviso legal |
|---|
| Este proyecto está en desarrollo activo. Espere cambios importantes con los lanzamientos. |
| Usar esta herramienta contra hosts para los que no tiene permiso explícito para realizar pruebas es ilegal. Usted es responsable de cualquier problema que pueda causar al usar esta herramienta. |
https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

Villain ha sido desarrollado y probado explícitamente en kali linux. Puede instalarlo con apt:
apt install villain
❗Los nuevos lanzamientos pueden tardar en incorporarse a los repositorios de Kali.
Para la versión más reciente o si prefiere instalarlo manualmente:
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
También debe instalar gnome-terminal (necesario para uno de los comandos del framework):
sudo apt update&&sudo apt install gnome-terminal
Debe ejecutarlo como root:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Consulte la Guía de uso para más información.
⚠️ Cree sus propias plantillas de shell reversa ofuscadas y reemplace las predeterminadas en su instancia de Villain para manejar mejor la evasión de AV. Aquí se explica cómo 📽️ -> youtube.com/watch?v=grSBdZdUya0
Las solicitudes de extracción (pull requests) son generalmente bienvenidas. Tenga en cuenta: estoy trabajando constantemente en nuevas herramientas, así como manteniendo varias existentes. Puedo tardar en responder. Si tiene una idea para una nueva característica que venga con una cantidad significativa de código, le sugiero que primero se ponga en contacto conmigo para discutir si ya hay algo similar en desarrollo, antes de hacer un PR.