Villain 是一个高级 Stage 0/1 C2 框架,能够处理多个基于反向 TCP 和 HoaxShell 的 Shell,通过附加功能(命令、实用程序)增强其功能,并在连接的兄弟服务器(运行在不同机器上的 Villain 实例)之间共享它们。
该框架的主要功能包括:
目前没有展示 Villain 最新功能的视频,但以下视频提供了其功能概述。
[2022-11-30] John Hammond 在这个精彩的视频中展示了该工具 -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] 我制作的 2.0.0 版本发布演示 -> youtube.com/watch?v=NqZEmBsLCvQ
| ❗ 免责声明 |
|---|
| 该项目正在积极开发中。版本发布可能带来破坏性变更。 |
| 使用该工具针对未经明确许可的主机进行测试是非法的。您需对使用该工具可能造成的任何麻烦负责。 |
https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

Villain 是专门在 Kali Linux 上开发和测试的。您可以通过 apt 安装:
apt install villain
❗新版本可能需要一段时间才能被纳入 Kali 的仓库。
如需最新版本或手动安装:
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
您还必须安装 gnome-terminal(框架的某个命令需要):
sudo apt update&&sudo apt install gnome-terminal
建议以 root 身份运行:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
更多信息请查看使用指南。
⚠️ 创建您自己的混淆反向 Shell 模板并替换 Villain 实例中的默认模板,以更好地进行防病毒规避。操作方式 📽️ -> youtube.com/watch?v=grSBdZdUya0
通常欢迎拉取请求。请记住:我一直在开发新工具并维护多个现有工具,回复可能较慢。 如果您有一个需要大量代码的新功能想法,建议您先联系我讨论是否已经有类似的功能正在开发中,然后再提交 PR。