
venom - gerador/compilador/handler de shellcode C2

O autor não se responsabiliza pelo mau uso desta ferramenta, lembre-se que atacar
alvos sem consentimento prévio é ilegal e punido por lei. Portanto, use esta ferramenta com responsabilidade.
O script utilizará o msfvenom (metasploit) para gerar shellcode em diferentes formatos ( C# | python
| ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | etc ), injeta o shellcode
gerado em um template (exemplo: python) "a função python executará o shellcode na
memória RAM" e usa compiladores como gcc (gnu cross compiler) ou mingw32 ou pyinstaller para construir o
arquivo executável. Também inicia um handler para receber a conexão remota (shell ou meterpreter)
'venom' reproduz algumas das técnicas usadas pelo Veil-Evasion.py, unicorn.py, powersploit.py, etc.
venom 1.0.11 (malicious_server) foi construído para aproveitar o servidor web apache2 para entregar payloads
(LAN) usando uma página falsa escrita em html que aproveita ou <form> para ser capaz de
acionar downloads de payloads, o usuário só precisa enviar o link fornecido ao host alvo.
"Apache2 (malicious url) copiará todos os arquivos necessários para sua webroot e iniciará o apache para você."
Zenity|Metasploit|GCC (compiler)|Pyinstaller (compiler)|mingw32 (compiler)|pyherion.py (crypter)
wine (emulator)|PEScrambler.exe (PE obfuscator)|apache2 (webserver)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (obfuscator)|avet (Daniel Sauder)|ettercap (MitM + DNS_Spoofing)|icmpsh (ICMP shell)
openssl (build SSL certs)|CarbonCopy (sign exe binarys)|ResourceHacker (wine)|NXcrypt(python crypter)
"venom baixará/instalará todas as dependências conforme necessário". Adicionalmente, foi construído o script
venom-main/aux/setup.sh para ajudar a instalar todas as dependências do framework de forma rápida e fácil. Precisamos apenas
instalar primeiro as dependências mais importantes antes de executar setup.sh = zenity, metasploit, ettercap
1º - Baixar o framework do github
git clone https://github.com/r00t-3xp10it/venom.git
2º - Definir permissões de execução
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Instalar todas as dependências
cd aux && sudo ./setup.sh
4º - Executar a ferramenta principal
sudo ./venom.sh
Atualizar instalação do venom (comparar versão local com a versão oficial do github)
sudo ./venom.sh -u
Informações detalhadas sobre o lançamento 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam desenvolvido @2019
_EOF