Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Villain — Villain — это высокоуровневый C2-фреймворк этапа 0/1, который может управлять несколькими reverse TCP и оболочками на основе HoaxShell, расширять их функциональность дополнительными возможностями (командами, утилитами) и делиться ими между подключенными родственными серверами (экземплярами Villain, работающими на разных машинах). | Kitploit
Инструменты/GitHubGitHub/t3l3machus/villain
Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиШелл-кодПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubt3l3machus/villain

Villain

Репозиторий
4.4k69351 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Villain — это высокоуровневый C2-фреймворк этапа 0/1, который может управлять несколькими reverse TCP и оболочками на основе HoaxShell, расширять их функциональность дополнительными возможностями (командами, утилитами) и делиться ими между подключенными родственными серверами (экземплярами Villain, работающими на разных машинах).

Поделиться

Villain

Python License

Назначение

Villain — это высокоуровневый C2-фреймворк этапа 0/1, который может обрабатывать несколько обратных TCP- и HoaxShell-шеллов, расширять их функциональность дополнительными возможностями (командами, утилитами) и обмениваться ими между подключенными серверами-братьями (экземплярами Villain, запущенными на разных машинах).

Основные возможности фреймворка включают:

  • Генерацию полезных нагрузок на основе шаблонов по умолчанию, настраиваемых и/или заданных пользователем (Windows и Linux),
  • Динамически подключаемую псевдо-оболочку, позволяющую быстро переключаться между сессиями,
  • Загрузку файлов (через http),
  • Безфайловое выполнение скриптов в активных сессиях,
  • Автоматический запуск ConPtyShell в отношении сессии powershell r-shell в качестве нового процесса для получения полностью интерактивной оболочки Windows,
  • Многопользовательский режим,
  • Защитник сессий (функция, проверяющая команды пользователя на ошибки / непреднамеренный ввод, который может вызвать зависание оболочки).

Видеопрезентации

Актуального видео Villain со всеми последними функциями нет, но эти видео дают хорошее представление о его возможностях.
[2022-11-30] John Hammond показал инструмент в этом потрясающем видео -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Демонстрация версии 2.0.0, сделанная мной -> youtube.com/watch?v=NqZEmBsLCvQ

❗ Отказ от ответственности
Этот проект находится в активной разработке. Ожидайте кардинальных изменений в новых релизах.
Использование этого инструмента против хостов, на тестирование которых у вас нет явного разрешения, является незаконным. Вы несете ответственность за любые проблемы, которые могут возникнуть при использовании этого инструмента.

Предварительный просмотр

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

image

Установка

Villain был специально разработан и протестирован на kali linux. Вы можете установить его с помощью apt:

root@kitploit:~
apt install villain

❗Новые релизы могут быть добавлены в репозитории Kali с задержкой.

Для последней версии или если вы предпочитаете установить вручную:

root@kitploit:~
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

Также необходимо установить gnome-terminal (требуется для одной из команд фреймворка):

root@kitploit:~
sudo apt update&&sudo apt install gnome-terminal

Использование

Запускать следует от root:

root@kitploit:~
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Более подробно см. в Руководстве по использованию.

⚠️ Создайте собственные обфусцированные шаблоны обратных шеллов и замените ими шаблоны по умолчанию в вашем экземпляре Villain, чтобы лучше справляться с обходом AV. Вот как это сделать 📽️ -> youtube.com/watch?v=grSBdZdUya0

Вклад

Pull requests в целом приветствуются. Имейте в виду: я постоянно работаю над новыми инструментами, а также поддерживаю несколько существующих. Я могу реагировать медленно. Если у вас есть идея новой функции, которая требует значительного объема кода, рекомендую сначала связаться со мной, чтобы обсудить, не разрабатывается ли уже что-то подобное, прежде чем делать PR.

Скачать инструмент