Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Villain — Villain è un framework C2 di alto livello stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorare le loro funzionalità con caratteristiche aggiuntive (comandi, utility) e condividerle tra server fratelli connessi (istanze di Villain in esecuzione su macchine diverse). | Kitploit
Strumenti/GitHubGitHub/t3l3machus/villain
Frameworks per Penetration TestingFramework di ExploitGenerazione di PayloadShellcodePost-ExploitCommand and ControlRed Teaming
GitHubt3l3machus/villain

Villain

Vedi Repository
4.4k69361 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Villain è un framework C2 di alto livello stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorare le loro funzionalità con caratteristiche aggiuntive (comandi, utility) e condividerle tra server fratelli connessi (istanze di Villain in esecuzione su macchine diverse).

Condividi

Villain

Python License

Scopo

Villain è un framework C2 di alto livello Stage 0/1 in grado di gestire multiple shell reverse TCP e basate su HoaxShell, migliorarne la funzionalità con caratteristiche aggiuntive (comandi, utility) e condividerle tra server fratelli connessi (istanze di Villain in esecuzione su macchine diverse).

Le caratteristiche principali del framework includono:

  • Generazione di payload basata su modelli predefiniti, personalizzabili e/o definiti dall'utente (Windows e Linux),
  • Un prompt di pseudo-shell dinamicamente ingaggiato che può passare rapidamente tra sessioni di shell,
  • Caricamento di file (via http),
  • Esecuzione senza file di script su sessioni attive,
  • Invio automatico di ConPtyShell contro una sessione powershell r-shell come nuovo processo per ottenere una shell Windows completamente interattiva,
  • Modalità multiplayer,
  • Session Defender (una funzionalità che controlla i comandi emessi dall'utente per errori/input involontari che potrebbero causare il blocco di una shell).

Presentazioni Video

Non esiste una presentazione aggiornata di Villain con le sue ultime funzionalità, ma questi video danno una buona panoramica delle sue capacità.
[2022-11-30] John Hammond ha presentato lo strumento in questo incredibile video -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Demo della versione 2.0.0, realizzato da me -> youtube.com/watch?v=HR1KM8wrSV8

❗ Disclaimer
Questo progetto è in sviluppo attivo. Sono previste modifiche significative con le release.
L'uso di questo strumento contro host per i quali non si ha esplicita autorizzazione al test è illegale. Sei responsabile di qualsiasi problema tu possa causare utilizzando questo strumento.

Anteprima

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

immagine

Installazione

Villain è stato sviluppato e testato esplicitamente su kali linux. Puoi installarlo con apt:

root@kitploit:~
apt install villain

❗Le nuove versioni potrebbero richiedere tempo per essere integrate nei repository di Kali.

Per l'ultima versione o se preferisci installarlo manualmente:

root@kitploit:~
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

Devi anche installare gnome-terminal (richiesto per uno dei comandi del framework):

root@kitploit:~
sudo apt update&&sudo apt install gnome-terminal

Utilizzo

Dovresti eseguirlo come root:

root@kitploit:~
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Consulta la Guida all'utilizzo per maggiori informazioni.

⚠️ Crea i tuoi modelli di reverse shell offuscati e sostituisci quelli predefiniti nella tua istanza di Villain per gestire meglio l'evasione dell'antivirus. Ecco come 📽️ -> youtube.com/watch?v=grSBdZdUya0

Contributi

Le pull request sono generalmente benvenute. Tieni presente, tuttavia, che lavoro costantemente su nuovi strumenti e mantengo diversi progetti esistenti. Potrei essere lento a rispondere. Se hai un'idea per una nuova funzionalità che comporta un blocco di codice significativo, ti suggerisco di contattarmi prima per discutere se c'è già qualcosa di simile in fase di sviluppo, prima di fare una PR.

Scarica lo strumento