Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Villain — Villain é um framework C2 de alto nível, estágio 0/1, que pode lidar com múltiplos shells reversos baseados em TCP e HoaxShell, aprimorar sua funcionalidade com recursos adicionais (comandos, utilitários) e compartilhá-los entre servidores irmãos conectados (instâncias do Villain rodando em máquinas diferentes). | Kitploit
Ferramentas/GitHubGitHub/t3l3machus/villain
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoGeração de PayloadsShellcodePós-ExploraçãoComando e ControleRed Teaming
GitHubt3l3machus/villain

Villain

Ver Repositório
4.4k6935há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Villain é um framework C2 de alto nível, estágio 0/1, que pode lidar com múltiplos shells reversos baseados em TCP e HoaxShell, aprimorar sua funcionalidade com recursos adicionais (comandos, utilitários) e compartilhá-los entre servidores irmãos conectados (instâncias do Villain rodando em máquinas diferentes).

Compartilhar

Villain

Python License

Propósito

Villain é um framework C2 de alto nível (Stage 0/1) que pode lidar com múltiplos shells TCP reversos e baseados em HoaxShell, aprimorar sua funcionalidade com recursos adicionais (comandos, utilitários) e compartilhá-los entre servidores irmãos conectados (instâncias do Villain rodando em máquinas diferentes).

As principais características do framework incluem:

  • Geração de payloads baseada em modelos de payload padrão, personalizáveis e/ou definidos pelo usuário (Windows e Linux),
  • Um prompt de pseudo-shell dinamicamente engajado que pode alternar rapidamente entre sessões de shell,
  • Uploads de arquivos (via http),
  • Execução sem arquivos (fileless) de scripts contra sessões ativas,
  • Invocação automática do ConPtyShell contra uma sessão r-shell do PowerShell como um novo processo para obter um shell Windows totalmente interativo,
  • Modo multiplayer,
  • Session Defender (um recurso que inspeciona comandos emitidos pelo usuário em busca de erros / entrada não intencional que possa travar o shell).

Apresentações em Vídeo

Não há uma apresentação atualizada do Villain com seus recursos mais recentes, mas esses vídeos dão uma boa visão geral de sua funcionalidade.
[2022-11-30] John Hammond mostrou a ferramenta neste incrível vídeo -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Versão 2.0.0 demo de lançamento, feita por mim -> youtube.com/watch?v=NqZEmBsLCvQ

❗ Aviso
Este projeto está em desenvolvimento ativo. Espere mudanças que quebram a compatibilidade com versões anteriores.
Usar esta ferramenta contra hosts para os quais você não tem permissão explícita para testar é ilegal. Você é responsável por qualquer problema que possa causar ao usar esta ferramenta.

Preview

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

image

Instalação

Villain foi explicitamente desenvolvido e testado no kali linux. Você pode instalá-lo com apt:

root@kitploit:~
apt install villain

❗Novos lançamentos podem levar tempo para serem incorporados aos repositórios do kali.

Para a versão mais recente ou se preferir instalá-lo manualmente:

root@kitploit:~
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

Você também deve instalar o gnome-terminal (necessário para um dos comandos do framework):

root@kitploit:~
sudo apt update&&sudo apt install gnome-terminal

Uso

Você deve executar como root:

root@kitploit:~
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Confira o Guia de Uso para mais informações.

⚠️ Crie seus próprios modelos de reverse shell ofuscados e substitua os padrões em sua instância do Villain para lidar melhor com a evasão de AV. Veja como 📽️ -> youtube.com/watch?v=grSBdZdUya0

Contribuições

Pull requests são geralmente bem-vindos. Por favor, tenha em mente: estou constantemente trabalhando em novas ferramentas, bem como mantendo várias existentes. Posso demorar a responder. Se você tem uma ideia para um novo recurso que vem com uma quantidade significativa de código, sugiro que entre em contato comigo primeiro para discutir se algo semelhante já está em desenvolvimento, antes de fazer um PR.

Baixar ferramenta