
venom - генератор/компилятор/обработчик shellcode для C2
Версия релиза : v1.0.17
Автор : pedro ubuntu [ r00t-3xp10it ]
Кодовое имя: Aconite (Aconitum napellus)
Поддерживаемые дистрибутивы : Linux Ubuntu, Kali, Mint, Parrot OS
Suspicious-Shell-Activity (SSA) RedTeam разработка @2019

Автор не несет никакой ответственности за неправомерное использование этого инструмента. Помните, что атаки
на цели без предварительного согласия незаконны и наказываются по закону. Используйте этот инструмент ответственно.
Скрипт использует msfvenom (metasploit) для генерации shellcode в различных форматах ( C# | python
| ruby | dll | msi | hta-psh | docm | apk | macho | elf | deb | mp4 | и т.д. ), вставляет сгенерированный
shellcode в один шаблон (например, python) "функция python будет выполнять shellcode в оперативной памяти"
и использует компиляторы, такие как gcc (gnu cross compiler) или mingw32 или pyinstaller, для сборки
исполняемого файла. Также запускает обработчик для получения удаленного соединения (shell или meterpreter).
'venom' воспроизводит некоторые техники, используемые в Veil-Evasion.py, unicorn.py, powersploit.py и т.д.
venom 1.0.11 (malicious_server) был создан для использования веб-сервера apache2 для доставки полезной нагрузки
(LAN) с помощью поддельной веб-страницы, написанной на HTML, использующей или <form>, чтобы инициировать
загрузку полезной нагрузки. Пользователю достаточно отправить предоставленную ссылку на целевой хост.
"Apache2 (вредоносный URL) скопирует все необходимые файлы в ваш webroot и запустит apache за вас."
Zenity|Metasploit|GCC (компилятор)|Pyinstaller (компилятор)|mingw32 (компилятор)|pyherion.py (криптер)
wine (эмулятор)|PEScrambler.exe (обфускатор PE)|apache2 (веб-сервер)|winrar (wine)|shellter (KyRecon)
vbs-obfuscator (обфускатор)|avet (Daniel Sauder)|ettercap (MitM + DNS_спуфинг)|icmpsh (ICMP shell)
openssl (сборка SSL сертификатов)|CarbonCopy (подпись exe-бинарников)|ResourceHacker (wine)|NXcrypt (криптер python)
"venom будет загружать/устанавливать все зависимости по мере необходимости". Кроме того, был создан скрипт
venom-main/aux/setup.sh, чтобы помочь вам быстро и легко установить все зависимости фреймворка. Нам нужно только
сначала установить самые важные зависимости перед запуском setup.sh = zenity, metasploit, ettercap
1º - Скачать фреймворк с github
git clone https://github.com/r00t-3xp10it/venom.git
2º - Установить права на выполнение
cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;
3º - Установить все зависимости
cd aux && sudo ./setup.sh
4º - Запустить основной инструмент
sudo ./venom.sh
Обновление установки venom (сравнить локальную версию с официальной версией на github)
sudo ./venom.sh -u
Подробная информация о релизе 1.0.17: https://github.com/r00t-3xp10it/venom/releases
Suspicious-Shell-Activity© (SSA) RedTeam разработка @2019
_EOF