首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Villain - Windows&Linux后门生成器

Villain - Windows&Linux后门生成器

作者头像
Khan安全团队
发布2023-02-23 14:42:21
发布2023-02-23 14:42:21
4600
举报
文章被收录于专栏:Khan安全团队Khan安全团队

安装与使用

代码语言:javascript
复制
git clone https://github.com/t3l3machus/Villain
cd ./Villain
pip3 install -r requirements.txt

以 root 身份运行:

代码语言:javascript
复制
Villain.py [-h] [-p PORT] [-x HOAX_PORT] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
  1. Villain 具有内置的自动混淆有效载荷功能,旨在帮助用户绕过 AV 解决方案(针对 Windows 有效载荷)。
  2. 每个生成的有效负载只会工作一次。已经使用过的有效负载不能重新用于建立会话。
  3. 兄弟服务器之间的通信使用 AES 加密,使用接收兄弟服务器的 ID 作为加密 KEY,本地服务器 ID 的前 16 个字节作为 IV。在两个兄弟服务器的初始连接握手期间,每个服务器的 ID 都以明文形式交换,这意味着握手可以被捕获并用于解密兄弟服务器之间的流量。我知道这样很“弱”。它不应该是超级安全的,因为这个工具被设计用于渗透测试/红队评估,这个加密模式应该足够了。
  4. 相互连接的反派实例(兄弟服务器)也必须能够直接相互访问。我打算添加一个网络路由映射实用程序,以便兄弟服务器可以使用彼此作为代理来实现它们之间的跨网络通信。

如果您执行启动交互式会话的命令,后门 shell 将挂起。

  • 对于 Windows,生成的有效负载甚至可以在 PowerShell 约束语言模式下运行。
  • 生成的有效负载甚至可以由权限有限的用户运行。

https://github.com/t3l3machus/Villain

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-01-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 安装与使用
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档