
venom - C2 shellcode जनरेटर/कंपाइलर/हैंडलर
संस्करण रिलीज़ : v1.0.17
लेखक : pedro ubuntu [ r00t-3xp10it ]
कोडनेम : Aconite (Aconitum napellus)
समर्थित वितरण : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam विकास @2019

लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है, याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर
हमला करना अवैध है और कानून द्वारा दंडनीय है। इसलिए इस उपकरण का जिम्मेदारी से उपयोग करें।
स्क्रिप्ट विभिन्न प्रारूपों में शेलकोड उत्पन्न करने के लिए msfvenom (metasploit) का उपयोग करेगी ( C# | python
| ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | आदि ) उत्पन्न शेलकोड को एक टेम्पलेट
(उदाहरण: python) में इंजेक्ट करती है "पायथन फ़ंक्शन शेलकोड को रैम में निष्पादित करेगा" और निष्पादन योग्य फ़ाइल
बनाने के लिए gcc (gnu क्रॉस कंपाइलर) या mingw32 या pyinstaller जैसे कंपाइलर का उपयोग करती है। यह दूरस्थ
कनेक्शन (shell या meterpreter) प्राप्त करने के लिए एक हैंडलर भी शुरू करती है।
'venom' Veil-Evasion.py, unicorn.py, powersploit.py, आदि द्वारा उपयोग की जाने वाली कुछ तकनीकों को पुन: पेश करता है।
venom 1.0.11 (malicious_server) को apache2 वेबसर्वर का लाभ उठाने के लिए बनाया गया था ताकि एक नकली
वेबपेज का उपयोग करके पेलोड (LAN) वितरित किया जा सके जो या <form> का लाभ उठाकर पेलोड
डाउनलोड को ट्रिगर करने में सक्षम हो, उपयोगकर्ता को केवल दिए गए लिंक को लक्ष्य होस्ट को भेजने की आवश्यकता होती है।
"Apache2 (दुर्भावनापूर्ण URL) आपकी वेबरूट में आवश्यक सभी फाइलों की प्रतिलिपि बनाएगा, और आपके लिए apache शुरू करेगा।"
Zenity|Metasploit|GCC (कंपाइलर)|Pyinstaller (कंपाइलर)|mingw32 (कंपाइलर)|pyherion.py (क्रिप्टर)
wine (एम्युलेटर)|PEScrambler.exe (PE अस्पष्टीकरणकर्ता)|apache2 (वेबसर्वर)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (अस्पष्टीकरणकर्ता)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)|icmpsh (ICMP शेल)
openssl (SSL प्रमाणपत्र बनाएँ)|CarbonCopy (exe बाइनरी हस्ताक्षरित करें)|ResourceHacker (wine)|NXcrypt(पायथन क्रिप्टर)
"venom आवश्यकतानुसार सभी निर्भरताओं को डाउनलोड/इंस्टॉल करेगा"। इसके अतिरिक्त, स्क्रिप्ट
venom-main/aux/setup.sh बनाई गई थी ताकि आप सभी ढाँचा निर्भरताओं को जल्दी और आसानी से स्थापित कर सकें।
हमें setup.sh चलाने से पहले पहले सबसे महत्वपूर्ण निर्भरताओं को स्थापित करने की आवश्यकता है = zenity, metasploit, ettercap
1º - गिटहब से ढाँचा डाउनलोड करें
git clone https://github.com/r00t-3xp10it/venom.git
2º - निष्पादन अनुमतियाँ सेट करें
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - सभी निर्भरताएँ स्थापित करें
cd aux && sudo ./setup.sh
4º - मुख्य उपकरण चलाएँ
sudo ./venom.sh
venom स्थापना अपडेट करें (स्थानीय संस्करण की तुलना github आधिकारिक संस्करण से करें)
sudo ./venom.sh -u
रिलीज़ 1.0.17 के बारे में विस्तृत जानकारी: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam विकास @2019
_EOF