Villain

Post-Exploitation vV2.2.1 · 05.11.2024 >1 года

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и быстро разворачиваемый.

vV2.2.1
05.11.2024 current
Добавлен 07.07.2026 · Обновлён 07.07.2026 · Post-Exploitation
Установка
git clone https://github.com/t3l3machus/Villain
cd Villain
pip3 install -r requirements.txt

# Запуск сервера:
sudo python3 Villain.py

# Генерация payload (внутри Villain):
# villain > generate os=windows lhost=192.168.1.100 obfuscate
# villain > generate os=linux lhost=192.168.1.100

# Подключение teamservers:
# villain > connect 192.168.1.200 65001
переведено ИИ

Villain

Python License

Назначение

Villain — это высокоуровневый C2-фреймворк этапа 0/1, способный обрабатывать несколько обратных TCP-соединений и оболочек на базе HoaxShell, расширять их функциональность дополнительными возможностями (команды, утилиты) и обмениваться ими между подключёнными серверами-побратимами (экземплярами Villain, запущенными на различных машинах).

Основные возможности фреймворка включают: - Генерацию полезных нагрузок на основе файлов шаблонов по умолчанию, настраиваемых и/или пользовательских (Windows и Linux), - Динамически активируемый псевдо-приглашение командной строки, позволяющее быстро переключаться между сессиями оболочек, - Загрузку файлов (через HTTP), - Безфайловое выполнение скриптов на активных сессиях, - Автоматический вызов ConPtyShell для оболочки PowerShell с обратным подключением в качестве нового процесса для получения полноценной интерактивной оболочки Windows, - Многопользовательский режим, - Защитник сессий (функция, проверяющая команды пользователя на наличие ошибок / непреднамеренного ввода, который может привести к зависанию оболочки).

Видеопрезентации

На данный момент нет актуальной презентации Villain с его последними возможностями, однако эти видео дают хорошее представление о его функциональности.
[2022-11-30] John Hammond продемонстрировал инструмент в этом замечательном видео -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Демонстрация версии 2.0.0, сделанная мной -> youtube.com/watch?v=NqZEmBsLCvQ

:exclamation: Отказ от ответственности
Данный проект находится в активной разработке. Ожидайте ломающих изменений в новых версиях.
Использование данного инструмента против хостов, на тестирование которых у вас нет явного разрешения, является незаконным. Вы несёте ответственность за любые последствия, вызванные использованием данного инструмента.

Предварительный просмотр

https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7

image

Установка

Villain был целенаправленно разработан и протестирован на kali linux. Вы можете установить его с помощью apt:

apt install villain

❗Новые версии могут некоторое время не включаться в репозитории kali.

Для получения последней версии или если вы предпочитаете установить его вручную:

git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

Также необходимо установить gnome-terminal (требуется для одной из команд фреймворка):

sudo apt update&&sudo apt install gnome-terminal

Использование

Необходимо запускать от имени root:

villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q] 

Подробности смотрите в Руководстве по использованию.

:warning: Создайте собственные обфусцированные шаблоны обратных оболочек и замените шаблоны по умолчанию в вашем экземпляре Villain для более эффективного обхода антивирусов. Вот как это сделать 📽️ -> youtube.com/watch?v=grSBdZdUya0

Вклад в проект

Pull request'ы, как правило, приветствуются. Пожалуйста, имейте в виду: я постоянно работаю над новыми инструментами, а также поддерживаю несколько существующих. Я могу медленно отвечать. Если у вас есть идея новой функции, предполагающая значительный объём кода, я предлагаю сначала связаться со мной для обсуждения того, не реализуется ли уже нечто подобное, прежде чем создавать PR.

Комментарии
Войдите, чтобы оставить комментарий