
venom - C2 shellcode 生成器/コンパイラ/ハンドラ
リリースバージョン : v1.0.17
作者 : pedro ubuntu [ r00t-3xp10it ]
コードネーム: Aconite (Aconitum napellus)
サポート対象ディストリビューション : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam 開発 @2019

作者はこのツールの悪用に対する一切の責任を負いません。許可なくターゲットを攻撃することは違法であり、
法律で罰せられることを忘れないでください。従って、このツールは責任を持って使用してください。
スクリプトは msfvenom (metasploit) を使用して、異なる形式(C# | python | ruby | dll | msi | hta-psh | docm |
apk | macho | elf | deb | mp4 など)のシェルコードを生成し、生成されたシェルコードを1つのテンプレート
(例:python)に注入します。「Python 関数がシェルコードを RAM 上で実行します」そして、gcc (gnu クロスコンパイラ)
や mingw32、pyinstaller などのコンパイラを使用して実行可能ファイルをビルドします。また、リモート接続
(shell または meterpreter) を受け取るためのハンドラも起動します。
'venom' は Veil-Evasion.py、unicorn.py、powersploit.py などで使用される一部の手法を再現しています。
venom 1.0.11 (malicious_server) は、apache2 ウェブサーバーを利用してペイロードを (LAN 内で) 配信するために
構築されました。HTML で記述された偽のウェブページを使用し、 や <form> を利用してペイロードの
ダウンロードをトリガーできるようにしています。ユーザーは提供されたリンクをターゲットホストに送信するだけで
よいのです。
"Apache2 (悪意のある URL) は必要なすべてのファイルをウェブルートにコピーし、apache を自動起動します。"
Zenity|Metasploit|GCC (コンパイラ)|Pyinstaller (コンパイラ)|mingw32 (コンパイラ)|pyherion.py (暗号化ツール)
wine (エミュレータ)|PEScrambler.exe (PE 難読化ツール)|apache2 (ウェブサーバー)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (難読化ツール)|avet (Daniel Sauder)|ettercap (MitM + DNS スプーフィング)|icmpsh (ICMP シェル)
openssl (SSL 証明書の作成)|CarbonCopy (実行ファイルの署名)|ResourceHacker (wine)|NXcrypt (Python 暗号化ツール)
"venom は、必要な依存関係をその都度ダウンロード/インストールします"。さらに、venom-main/aux/setup.sh という
スクリプトが用意されており、フレームワークのすべての依存関係を迅速かつ簡単にインストールするのに役立ちます。
setup.sh を実行する前に、最も重要な依存関係(zenity、metasploit、ettercap)を最初にインストールする必要があります。
1º - GitHub からフレームワークをダウンロード
git clone https://github.com/r00t-3xp10it/venom.git
2º - 実行権限を設定
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - すべての依存関係をインストール
cd aux && sudo ./setup.sh
4º - メインツールを実行
sudo ./venom.sh
Venom のインストールを更新 (ローカルバージョンと GitHub の公式バージョンを比較)
sudo ./venom.sh -u
リリース 1.0.17 の詳細情報: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam 開発 @2019
_EOF