
Villain é um framework C2 de alto nível, estágio 0/1, que pode lidar com múltiplos shells reversos baseados em TCP e HoaxShell, aprimorar sua funcionalidade com recursos adicionais (comandos, utilitários) e compartilhá-los entre servidores irmãos conectados (instâncias do Villain rodando em máquinas diferentes).
Villain é um framework C2 de alto nível (Stage 0/1) que pode lidar com múltiplos shells TCP reversos e baseados em HoaxShell, aprimorar sua funcionalidade com recursos adicionais (comandos, utilitários) e compartilhá-los entre servidores irmãos conectados (instâncias do Villain rodando em máquinas diferentes).
As principais características do framework incluem:
Não há uma apresentação atualizada do Villain com seus recursos mais recentes, mas esses vídeos dão uma boa visão geral de sua funcionalidade.
[2022-11-30] John Hammond mostrou a ferramenta neste incrível vídeo -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Versão 2.0.0 demo de lançamento, feita por mim -> youtube.com/watch?v=NqZEmBsLCvQ
| ❗ Aviso |
|---|
| Este projeto está em desenvolvimento ativo. Espere mudanças que quebram a compatibilidade com versões anteriores. |
| Usar esta ferramenta contra hosts para os quais você não tem permissão explícita para testar é ilegal. Você é responsável por qualquer problema que possa causar ao usar esta ferramenta. |

Villain foi explicitamente desenvolvido e testado no kali linux. Você pode instalá-lo com apt:
apt install villain
❗Novos lançamentos podem levar tempo para serem incorporados aos repositórios do kali.
Para a versão mais recente ou se preferir instalá-lo manualmente:
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
Você também deve instalar o gnome-terminal (necessário para um dos comandos do framework):
sudo apt update&&sudo apt install gnome-terminal
Você deve executar como root:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Confira o Guia de Uso para mais informações.
⚠️ Crie seus próprios modelos de reverse shell ofuscados e substitua os padrões em sua instância do Villain para lidar melhor com a evasão de AV. Veja como 📽️ -> youtube.com/watch?v=grSBdZdUya0
Pull requests são geralmente bem-vindos. Por favor, tenha em mente: estou constantemente trabalhando em novas ferramentas, bem como mantendo várias existentes. Posso demorar a responder. Se você tem uma ideia para um novo recurso que vem com uma quantidade significativa de código, sugiro que entre em contato comigo primeiro para discutir se algo semelhante já está em desenvolvimento, antes de fazer um PR.