
Villain è un framework C2 di alto livello stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorare le loro funzionalità con caratteristiche aggiuntive (comandi, utility) e condividerle tra server fratelli connessi (istanze di Villain in esecuzione su macchine diverse).
Villain è un framework C2 di alto livello Stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorarne la funzionalità con caratteristiche aggiuntive (comandi, utility) e condividerle tra server fratelli connessi (istanze di Villain in esecuzione su macchine diverse).
Le caratteristiche principali del framework includono:
Non esiste una presentazione aggiornata di Villain con le sue ultime funzionalità, ma questi video danno una buona panoramica delle sue capacità.
[2022-11-30] John Hammond ha presentato lo strumento in questo incredibile video -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Demo della versione 2.0.0, realizzato da me -> youtube.com/watch?v=HR1KM8wrSV8
| ❗ Disclaimer |
|---|
| Questo progetto è in sviluppo attivo. Sono previste modifiche significative con le release. |
| L'uso di questo strumento contro host per i quali non si ha esplicita autorizzazione al test è illegale. Sei responsabile di qualsiasi problema tu possa causare utilizzando questo strumento. |

Villain è stato sviluppato e testato esplicitamente su kali linux. Puoi installarlo con apt:
apt install villain
❗Le nuove versioni potrebbero richiedere tempo per essere integrate nei repository di Kali.
Per l'ultima versione o se preferisci installarlo manualmente:
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
Devi anche installare gnome-terminal (richiesto per uno dei comandi del framework):
sudo apt update&&sudo apt install gnome-terminal
Dovresti eseguirlo come root:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Consulta la Guida all'utilizzo per maggiori informazioni.
⚠️ Crea i tuoi modelli di reverse shell offuscati e sostituisci quelli predefiniti nella tua istanza di Villain per gestire meglio l'evasione dell'antivirus. Ecco come 📽️ -> youtube.com/watch?v=grSBdZdUya0
Le pull request sono generalmente benvenute. Tieni presente, tuttavia, che lavoro costantemente su nuovi strumenti e mantengo diversi progetti esistenti. Potrei essere lento a rispondere. Se hai un'idea per una nuova funzionalità che comporta un blocco di codice significativo, ti suggerisco di contattarmi prima per discutere se c'è già qualcosa di simile in fase di sviluppo, prima di fare una PR.