
venom - C2 셸코드 생성기/컴파일러/핸들러
버전 릴리스 : v1.0.17
저자 : pedro ubuntu [ r00t-3xp10it ]
코드네임: Aconite (Aconitum napellus)
지원 배포판 : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam 개발 @2019

이 도구의 오용에 대해 저자는 어떠한 책임도 지지 않습니다. 사전 동의 없이
대상을 공격하는 것은 불법이며 법에 의해 처벌받는다는 점을 기억하십시오.
따라서 이 도구를 책임감 있게 사용하십시오.
이 스크립트는 msfvenom(metasploit)을 사용하여 다양한 형식(C# | python | ruby | dll | msi |
hta-psh | docm | apk | macho | elf | deb | mp4 등)으로 셸코드를 생성하고, 생성된 셸코드를
하나의 템플릿(예: python)에 주입합니다. "파이썬 함수는 셸코드를 RAM에서 실행합니다."
그리고 gcc(gnu 크로스 컴파일러), mingw32 또는 pyinstaller와 같은 컴파일러를 사용하여
실행 파일을 빌드합니다. 또한 원격 연결(셸 또는 meterpreter)을 수신하는 핸들러를 시작합니다.
'venom'은 Veil-Evasion.py, unicorn.py, powersploit.py 등에서 사용되는 일부 기술을 재현합니다.
venom 1.0.11 (malicious_server)는 LAN에서 apache2 웹서버를 활용하여 페이로드를 전달하도록
구축되었습니다. 또는 <form>을 활용하여 페이로드 다운로드를 트리거할 수 있는
HTML로 작성된 가짜 웹페이지를 사용합니다. 사용자는 제공된 링크를 타겟 호스트에
보내기만 하면 됩니다.
"Apache2 (악성 URL)는 필요한 모든 파일을 웹루트에 복사하고 아파치를 시작합니다."
Zenity|Metasploit|GCC (컴파일러)|Pyinstaller (컴파일러)|mingw32 (컴파일러)|pyherion.py (암호화기)
wine (에뮬레이터)|PEScrambler.exe (PE 난독화기)|apache2 (웹서버)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (난독화기)|avet (Daniel Sauder)|ettercap (MitM + DNS 스푸핑)|icmpsh (ICMP 셸)
openssl (SSL 인증서 생성)|CarbonCopy (EXE 바이너리 서명)|ResourceHacker (wine)|NXcrypt (파이썬 암호화기)
"venom은 필요한 대로 모든 의존성을 다운로드/설치합니다." 추가로 venom-main/aux/setup.sh
스크립트가 구축되어 프레임워크의 모든 의존성을 빠르고 쉽게 설치할 수 있도록 돕습니다.
setup.sh를 실행하기 전에 가장 중요한 의존성(zenity, metasploit, ettercap)을 먼저 설치하면 됩니다.
1º - GitHub에서 프레임워크 다운로드
git clone https://github.com/r00t-3xp10it/venom.git
2º - 실행 권한 설정
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - 모든 의존성 설치
cd aux && sudo ./setup.sh
4º - 메인 도구 실행
sudo ./venom.sh
venom 설치 업데이트 (로컬 버전을 GitHub 공식 버전과 비교)
sudo ./venom.sh -u
릴리스 1.0.17에 대한 자세한 정보: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam 개발 @2019
_EOF