
venom - Générateur/compilateur/gestionnaire de shellcode C2
Version : v1.0.17
Auteur : pedro ubuntu [ r00t-3xp10it ]
Nom de code : Aconit (Aconitum napellus)
Distributions supportées : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam développé @2019

L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil. N'oubliez pas qu'attaquer
des cibles sans consentement préalable est illégal et puni par la loi. Utilisez donc cet outil de manière responsable.
Le script utilise msfvenom (metasploit) pour générer du shellcode dans différents formats ( C# | python
| ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | etc ) injecte le shellcode
généré dans un template (exemple : python) "la fonction python exécutera le shellcode en mémoire"
et utilise des compilateurs comme gcc (GNU cross compiler) ou mingw32 ou pyinstaller pour construire le
fichier exécutable. Il démarre également un handler pour recevoir la connexion distante (shell ou meterpreter)
'venom' reproduit certaines des techniques utilisées par Veil-Evasion.py, unicorn.py, powersploit.py, etc..
venom 1.0.11 (malicious_server) a été conçu pour tirer parti du serveur web apache2 afin de livrer des
charges utiles (LAN) en utilisant une fausse page web écrite en HTML qui exploite ou <form> pour
déclencher des téléchargements de charges utiles. L'utilisateur doit simplement envoyer le lien fourni à la machine cible.
"Apache2 (url malveillante) copiera tous les fichiers nécessaires dans votre webroot et démarrera apache pour vous."
Zenity|Metasploit|GCC (compilateur)|Pyinstaller (compilateur)|mingw32 (compilateur)|pyherion.py (crypter)
wine (émulateur)|PEScrambler.exe (obfusqueur PE)|apache2 (serveur web)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (obfusqueur)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)|icmpsh (shell ICMP)
openssl (construction de certificats SSL)|CarbonCopy (signature de binaires exe)|ResourceHacker (wine)|NXcrypt (crypter python)
"venom téléchargera/installera toutes les dépendances au fur et à mesure de leurs besoins". De plus, le script
venom-main/aux/setup.sh a été créé pour vous aider à installer toutes les dépendances du framework rapidement
et facilement. Nous devons d'abord installer les dépendances les plus importantes avant de lancer setup.sh = zenity, metasploit, ettercap
1º - Télécharger le framework depuis github
git clone https://github.com/r00t-3xp10it/venom.git
2º - Définir les permissions d'exécution
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Installer toutes les dépendances
cd aux && sudo ./setup.sh
4º - Lancer l'outil principal
sudo ./venom.sh
Mettre à jour l'installation de venom (comparer la version locale avec la version officielle de github)
sudo ./venom.sh -u
Informations détaillées sur la version 1.0.17 : https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam développé @2019
_EOF