
venom - generatore/compilatore/handler di shellcode C2
Versione rilasciata : v1.0.17
Autore : pedro ubuntu [ r00t-3xp10it ]
Nome in codice: Aconite (Aconitum napellus)
Distribuzioni supportate : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam develop @2019

L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento, ricorda che attaccare
bersagli senza previo consenso è illegale e punito dalla legge. Quindi usa questo strumento in modo responsabile.
Lo script utilizzerà msfvenom (metasploit) per generare shellcode in diversi formati ( C# | python
| ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | etc ) inietta lo shellcode
generato in un template (esempio: python) "la funzione python eseguirà lo shellcode in
RAM" e utilizza compilatori come gcc (gnu cross compiler) o mingw32 o pyinstaller per creare il
file eseguibile. Avvia anche un handler per ricevere la connessione remota (shell o meterpreter)
'venom' riproduce alcune delle tecniche utilizzate da Veil-Evasion.py, unicorn.py, powersploit.py, etc..
venom 1.0.11 (malicious_server) è stato progettato per sfruttare il webserver apache2 per consegnare payload
(LAN) utilizzando una falsa pagina web scritta in html che sfrutta o <form> per essere in grado di
attivare il download dei payload, l'utente deve solo inviare il link fornito all'host di destinazione.
"Apache2 (malicious url) copierà tutti i file necessari nella tua webroot e avvierà apache per te."
Zenity|Metasploit|GCC (compilatore)|Pyinstaller (compilatore)|mingw32 (compilatore)|pyherion.py (crypter)
wine (emulatore)|PEScrambler.exe (offuscatore PE)|apache2 (server web)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (offuscatore)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)|icmpsh (shell ICMP)
openssl (crea certificati SSL)|CarbonCopy (firma eseguibili binari)|ResourceHacker (wine)|NXcrypt(crypter python)
"venom scaricherà/installerà tutte le dipendenze quando necessario". Inoltre è stato creato lo script
venom-main/aux/setup.sh per aiutarti a installare tutte le dipendenze del framework in modo rapido e facile. Dobbiamo solo
installare prima le dipendenze più importanti prima di eseguire setup.sh = zenity, metasploit, ettercap
1º - Scarica il framework da github
git clone https://github.com/r00t-3xp10it/venom.git
2º - Imposta i permessi di esecuzione
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Installa tutte le dipendenze
cd aux && sudo ./setup.sh
4º - Esegui lo strumento principale
sudo ./venom.sh
Aggiorna l'installazione di venom (confronta la versione locale con la versione ufficiale di github)
sudo ./venom.sh -u
Informazioni dettagliate sulla versione 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam develop @2019
_EOF