
🐍 Double Venom (DVenom) è uno strumento che fornisce un wrapper di cifratura e un loader per il tuo shellcode.
Double Venom (DVenom) è uno strumento che aiuta i red teamers a bypassare gli AV fornendo un wrapper di crittografia e un loader per il tuo shellcode.
Queste istruzioni ti permetteranno di ottenere una copia del progetto e di farlo funzionare sulla tua macchina locale per scopi di sviluppo e test.
Per clonare ed eseguire questa applicazione, avrai bisogno di Git installato sul tuo computer. Dalla riga di comando:
# Clone questo repository
$ git clone https://github.com/zerx0r/dvenom
# Entra nel repository
$ cd dvenom
# Compila l'applicazione
$ go build /cmd/dvenom/
Dopo l'installazione, puoi eseguire lo strumento con il seguente comando:
./dvenom -h
Per generare codice sorgente C# che contiene shellcode crittografato.
Nota: se AES256 è stato selezionato come metodo di crittografia, il Vettore di Inizializzazione (IV) verrà generato automaticamente.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
I pull request sono benvenuti. Per modifiche importanti, apri prima un issue per discutere ciò che vorresti cambiare.
Questo progetto è concesso in licenza secondo i termini della licenza MIT - consulta il file LICENSE per i dettagli.
Double Venom (DVenom) è destinato esclusivamente a scopi educativi e di test etici. Utilizzare DVenom per attaccare bersagli senza previo consenso reciproco è illegale. Lo sviluppatore e i contributori dello strumento non sono responsabili per qualsiasi uso improprio di questo strumento.
| Linguaggio | Metodi supportati | Crittografia supportata |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |