Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и быстро разворачиваемый.
git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001
Villain — это высокоуровневый C2-фреймворк этапа 0/1, способный обрабатывать несколько обратных TCP-соединений и оболочек на базе HoaxShell, расширять их функциональность дополнительными возможностями (команды, утилиты) и обмениваться ими между подключёнными серверами-побратимами (экземплярами Villain, запущенными на различных машинах).
Основные возможности фреймворка включают: - Генерацию полезных нагрузок на основе файлов шаблонов по умолчанию, настраиваемых и/или пользовательских (Windows и Linux), - Динамически активируемый псевдо-приглашение командной строки, позволяющее быстро переключаться между сессиями оболочек, - Загрузку файлов (через HTTP), - Безфайловое выполнение скриптов на активных сессиях, - Автоматический вызов ConPtyShell для оболочки PowerShell с обратным подключением в качестве нового процесса для получения полноценной интерактивной оболочки Windows, - Многопользовательский режим, - Защитник сессий (функция, проверяющая команды пользователя на наличие ошибок / непреднамеренного ввода, который может привести к зависанию оболочки).
На данный момент нет актуальной презентации Villain с его последними возможностями, однако эти видео дают хорошее представление о его функциональности.
[2022-11-30] John Hammond продемонстрировал инструмент в этом замечательном видео -> youtube.com/watch?v=pTUggbSCqA0
[2023-03-30] Демонстрация версии 2.0.0, сделанная мной -> youtube.com/watch?v=NqZEmBsLCvQ
| :exclamation: Отказ от ответственности |
|---|
| Данный проект находится в активной разработке. Ожидайте ломающих изменений в новых версиях. |
| Использование данного инструмента против хостов, на тестирование которых у вас нет явного разрешения, является незаконным. Вы несёте ответственность за любые последствия, вызванные использованием данного инструмента. |
https://github.com/t3l3machus/Villain/assets/75489922/20bf0ad5-d06f-4658-bb43-1bb0359fe3f7
Villain был целенаправленно разработан и протестирован на kali linux. Вы можете установить его с помощью apt:
apt install villain
❗Новые версии могут некоторое время не включаться в репозитории kali.
Для получения последней версии или если вы предпочитаете установить его вручную:
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt
Также необходимо установить gnome-terminal (требуется для одной из команд фреймворка):
sudo apt update&&sudo apt install gnome-terminal
Необходимо запускать от имени root:
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
Подробности смотрите в Руководстве по использованию.
:warning: Создайте собственные обфусцированные шаблоны обратных оболочек и замените шаблоны по умолчанию в вашем экземпляре Villain для более эффективного обхода антивирусов. Вот как это сделать 📽️ -> youtube.com/watch?v=grSBdZdUya0
Pull request'ы, как правило, приветствуются. Пожалуйста, имейте в виду: я постоянно работаю над новыми инструментами, а также поддерживаю несколько существующих. Я могу медленно отвечать. Если у вас есть идея новой функции, предполагающая значительный объём кода, я предлагаю сначала связаться со мной для обсуждения того, не реализуется ли уже нечто подобное, прежде чем создавать PR.