Windows&Linux后门生成器

admin 2023年1月30日00:44:26评论28 views字数 1591阅读5分18秒阅读模式
Windows&Linux后门生成器

工具介绍

Windows&Linux后门生成器

Villain是一个Windows和Linux后门生成器和多会话处理程序,允许用户与兄弟服务器(运行Villain的其他机器)连接并共享他们的后门会话,方便团队合作。

界面预览:

Windows&Linux后门生成器

项目地址:

https://github.com/t3l3machus/Villain

Windows&Linux后门生成器

安装使用

Windows&Linux后门生成器

安装与使用:

git clone https://github.com/t3l3machus/Villaincd ./Villainpip3 install -r requirements.txt

以 root 身份运行:

Villain.py [-h] [-p PORT] [-x HOAX_PORT] [-c CERTFILE] [-k KEYFILE] [-u] [-q]

更多操作指南:

https://github.com/t3l3machus/Villain/blob/main/Usage_Guide.md

重要说明:

  1. Villain 具有内置的自动混淆有效载荷功能,旨在帮助用户绕过 AV 解决方案(针对 Windows 有效载荷)。

  2. 每个生成的有效负载只会工作一次。已经使用过的有效负载不能重新用于建立会话。

  3. 兄弟服务器之间的通信使用 AES 加密,使用接收兄弟服务器的 ID 作为加密 KEY,本地服务器 ID 的前 16 个字节作为 IV。在两个兄弟服务器的初始连接握手期间,每个服务器的 ID 都以明文形式交换,这意味着握手可以被捕获并用于解密兄弟服务器之间的流量。我知道这样很“弱”。它不应该是超级安全的,因为这个工具被设计用于渗透测试/红队评估,这个加密模式应该足够了。

  4. 相互连接的反派实例(兄弟服务器)也必须能够直接相互访问。我打算添加一个网络路由映射实用程序,以便兄弟服务器可以使用彼此作为代理来实现它们之间的跨网络通信。

Windows&Linux后门生成器

局限性

  • 如果执行启动交互式会话的命令,后门 shell 将挂起。有关更多信息,请阅读此内容。
    https://github.com/t3l3machus/hoaxshell#Limitations

优势

  • 对于Windows,生成的有效负载甚至可以在PowerShell约束语言模式下运行。
  • 生成的有效负载甚至可以由具有有限权限的用户运行。

视频演示

https://www.youtube.com/watch?v=pTUggbSCqA0https://www.youtube.com/watch?v=NqZEmBsLCvQ
    Taps:

    免责声明:由于传播、利用本公众号WIN哥学安全提供的文章、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号WIN哥学安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,本号会立即删除并致歉。谢谢!

往期推荐

Burp专业版、Xray高级版、Ladon更新合集

Clash最新远程代码执行漏洞(附POC)

禅道系统权限绕过与命令执行漏洞(附POC)

[ 红队知识库 ] 常见WAF拦截页面

应急响应思维导图分享-mir1ce师傅

企业级-应急响应完整流程:启示录1

Fortify Static Code Analyzer破解版

应急响应思维导图分享-mir1ce师傅

漏扫工具Invicti-Professional(原Netsparker)最新破解版

三款移动应用安全分析平台推荐

一次市hvv及省hvv的思路总结

Docker_Awvs15.x一键安装[支持版本更新]

最全应急响应流程-附命令和工具【建议收藏】

一款溯源取证工具——数千条规则、涵盖所有攻击类型检测并自动导出报告

适用于 2022 年红队行动的所有免费红队工具和模拟工具包

awvs 15.2破解版下载(Linux, Windows)

web安全手册(红队安全技能栈-下载)

APP漏洞挖掘(一)APP多种方式GetShell?

【宝藏】全网优秀攻防工具集成项目

扫码加好友,“备注加群”加入交流群↓↓↓

Windows&Linux后门生成器

原文始发于微信公众号(WIN哥学安全):Windows&Linux后门生成器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月30日00:44:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows&Linux后门生成器https://cn-sec.com/archives/1528037.html

发表评论

匿名网友 填写信息