
🐍 Double Venom (DVenom) es una herramienta que proporciona un envoltorio de cifrado y un cargador para tu shellcode.
Double Venom (DVenom) es una herramienta que ayuda a los red teamers a evadir los AV proporcionando un envoltorio de cifrado y un cargador para su shellcode.
Estas instrucciones te permitirán obtener una copia del proyecto y ponerlo en funcionamiento en tu máquina local para fines de desarrollo y prueba.
Para clonar y ejecutar esta aplicación, necesitarás Git instalado en tu computadora. Desde tu línea de comandos:
# Clona este repositorio
$ git clone https://github.com/zerx0r/dvenom
# Entra en el repositorio
$ cd dvenom
# Compila la aplicación
$ go build /cmd/dvenom/
Después de la instalación, puedes ejecutar la herramienta con el siguiente comando:
./dvenom -h
Para generar código fuente en C# que contenga shellcode cifrado.
Ten en cuenta que si se ha seleccionado AES256 como método de cifrado, el Vector de Inicialización (IV) se generará automáticamente.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
Las solicitudes de extracción (pull requests) son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.
Double Venom (DVenom) está destinado únicamente a fines educativos y de pruebas éticas. Usar DVenom para atacar objetivos sin consentimiento mutuo previo es ilegal. El desarrollador y los colaboradores de la herramienta no son responsables del mal uso de esta herramienta.
| Lenguaje | Métodos Soportados | Cifrado Soportado |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |