Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Villain — Villain es un framework C2 de alto nivel de etapa 0/1 que puede manejar múltiples shells TCP inversos y basados en HoaxShell, mejorar su funcionalidad con características adicionales (comandos, utilidades) y compartirlas entre servidores hermanos conectados (instancias de Villain ejecutándose en diferentes máquinas). | Kitploit
Herramientas/GitHubGitHub/t3l3machus/villain
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsGeneración de PayloadsShellcodePost-ExplotaciónComando y ControlRed Teaming
GitHubt3l3machus/villain

Villain

Ver Repositorio
4.4k693hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Villain es un framework C2 de alto nivel de etapa 0/1 que puede manejar múltiples shells TCP inversos y basados en HoaxShell, mejorar su funcionalidad con características adicionales (comandos, utilidades) y compartirlas entre servidores hermanos conectados (instancias de Villain ejecutándose en diferentes máquinas).

Compartir

Villain

Python License

Propósito

Villain es un framework C2 de alto nivel (Etapa 0/1) que puede manejar múltiples shells TCP reversas y basadas en HoaxShell, mejorar su funcionalidad con características adicionales (comandos, utilidades) y compartirlas entre servidores hermanos conectados (instancias de Villain ejecutándose en diferentes máquinas).

Las principales características del framework incluyen:

  • Generación de payloads basada en plantillas de payload predeterminadas, personalizables y/o definidas por el usuario (Windows y Linux),
  • Un prompt de pseudo-shell de participación dinámica que puede cambiar rápidamente entre sesiones de shell,
  • Carga de archivos (vía http),
  • Ejecución sin archivos de scripts contra sesiones activas,
  • Invocación automática de ConPtyShell contra una sesión r-shell de PowerShell como un nuevo proceso para obtener una shell interactiva completa de Windows,
  • Modo multijugador,
  • Session Defender (una característica que inspecciona los comandos emitidos por el usuario en busca de errores/entradas no intencionadas que puedan hacer que una shell se cuelgue).

Presentaciones en video

No hay una presentación actualizada de Villain con sus últimas características, pero estos videos ofrecen una buena visión general de su funcionalidad. [2022-11-30] John Hammond mostró la herramienta en este increíble video -> youtube.com/watch?v=pTUggbSCqA0 [2023-03-30] Demostración del lanzamiento de la versión 2.0.0, hecha por mí -> youtube.com/watch?v=NqZEmBsLCvQ

❗ Aviso legal
Este proyecto está en desarrollo activo. Espere cambios importantes con los lanzamientos.
Usar esta herramienta contra hosts para los que no tiene permiso explícito para realizar pruebas es ilegal. Usted es responsable de cualquier problema que pueda causar al usar esta herramienta.

Vista previa

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

image

Instalación

Villain ha sido desarrollado y probado explícitamente en kali linux. Puede instalarlo con apt:

root@kitploit:~
apt install villain

❗Los nuevos lanzamientos pueden tardar en incorporarse a los repositorios de Kali.

Para la versión más reciente o si prefiere instalarlo manualmente:

root@kitploit:~
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

También debe instalar gnome-terminal (necesario para uno de los comandos del framework):

root@kitploit:~
sudo apt update&&sudo apt install gnome-terminal

Uso

Debe ejecutarlo como root:

root@kitploit:~
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Consulte la Guía de uso para más información.

⚠️ Cree sus propias plantillas de shell reversa ofuscadas y reemplace las predeterminadas en su instancia de Villain para manejar mejor la evasión de AV. Aquí se explica cómo 📽️ -> youtube.com/watch?v=grSBdZdUya0

Contribuciones

Las solicitudes de extracción (pull requests) son generalmente bienvenidas. Tenga en cuenta: estoy trabajando constantemente en nuevas herramientas, así como manteniendo varias existentes. Puedo tardar en responder. Si tiene una idea para una nueva característica que venga con una cantidad significativa de código, le sugiero que primero se ponga en contacto conmigo para discutir si ya hay algo similar en desarrollo, antes de hacer un PR.

Descargar herramienta