
Villain est un framework C2 de haut niveau (stade 0/1) capable de gérer de multiples shells reverse TCP et HoaxShell, d'améliorer leurs fonctionnalités avec des fonctionnalités supplémentaires (commandes, utilitaires) et de les partager entre des serveurs frères connectés (instances Villain fonctionnant sur différentes machines).
Villain est un framework C2 de haut niveau (Stage 0/1) capable de gérer plusieurs shells reverse TCP et basés sur HoaxShell, d'enrichir leurs fonctionnalités avec des commandes et utilitaires supplémentaires, et de les partager entre des serveurs frères connectés (instances de Villain s'exécutant sur différentes machines).
Les principales fonctionnalités du framework incluent :
Il n'existe pas de présentation à jour de Villain avec ses dernières fonctionnalités, mais ces vidéos donnent un bon aperçu de ses capacités. [2022-11-30] John Hammond a présenté l'outil dans cette incroyable vidéo -> youtube.com/watch?v=pTUggbSCqA0 [2023-03-30] Démo de la version 2.0.0, réalisée par moi -> youtube.com/watch?v=NqZEmBsLCvQ
| ❗ Avertissement |
|---|
| Ce projet est en développement actif. Attendez-vous à des changements majeurs avec les versions. |
| L'utilisation de cet outil contre des hôtes pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Vous êtes responsable de tout problème que vous pourriez causer en utilisant cet outil. |

Villain a été explicitement développé et testé sur kali linux. Vous pouvez l'installer avec apt :
apt install villain
❗Les nouvelles versions peuvent prendre du temps pour être intégrées dans les dépôts de kali.
Pour la dernière version ou si vous préférez l'installer manuellement :
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
Vous devez également installer gnome-terminal (requis pour l'une des commandes du framework) :
sudo apt update&&sudo apt install gnome-terminal
Vous devez exécuter en tant que root :
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Consultez le Guide d'utilisation pour plus d'informations.
⚠️ Créez vos propres modèles de reverse shell obfusqués et remplacez ceux par défaut dans votre instance de Villain pour mieux gérer l'évasion AV. Voici comment 📽️ -> youtube.com/watch?v=grSBdZdUya0
Les pull requests sont généralement les bienvenues. Veuillez garder à l'esprit : je travaille constamment sur de nouveaux outils ainsi que sur la maintenance de plusieurs outils existants. Je peux être lent à répondre. Si vous avez une idée pour une nouvelle fonctionnalité qui implique un bloc de code important, je vous suggère de d'abord me contacter pour discuter si quelque chose de similaire est déjà en préparation, avant de faire une PR.