Villain은 여러 역 TCP 및 HoaxShell 기반 쉘을 처리하고 추가 기능 (명령, 유틸리티)으로 기능을 향상시킬 수있는 고급 단계 0/1 C2 프레임 워크입니다. 연결된 형제 서버 (다른 기계에서 실행되는 악당 인스턴스)가 공유합니다. ).
프레임 워크의 주요 기능에는 다음이 포함됩니다.
기본값, 사용자 정의 가능 및/또는 사용자 정의 된 페이로드 템플릿 (Windows & Linux)을 기반으로 한 페이로드 생성,
쉘 세션 사이에 빠르게 신속 할 수있는 동적으로 참여한 의사 껍질 프롬프트,
파일 업로드 (HTTP를 통해),
활성 세션에 대한 스크립트의 파일리스 실행,
PowerShell R-Shell 세션에 대한 자동 침입 Conptyshell은 완전히 대화식 Windows 쉘을 얻는 새로운 프로세스로
멀티 플레이어 모드,
Session Defender (쉘이 매달릴 수있는 실수 / 의도하지 않은 입력에 대한 명령을 사용자에게 검사하는 기능).
최신 기능을 갖춘 악당의 최신 프레젠테이션은 없지만이 비디오는 기능에 대한 좋은 개요를 제공합니다.
[2022-11-30] John Hammond는이 놀라운 비디오에서 도구를 선보였습니다-> youtube.com/watch?v=ptuggbscqa0
[2023-03-30] 버전 2.0.0 릴리스 데모, Make By Me-> youtube.com/watch?v=NQZEMBSLCVQ
| ❗ 면책 조항 |
|---|
| 이 프로젝트는 적극적으로 개발 중입니다 . 릴리스로 변화를 끊을 것으로 예상됩니다. |
| 이 도구를 호스트에 대해 사용하여 테스트 할 수있는 명시 적 허가가없는 것은 불법입니다. 이 도구를 사용하여 발생할 수있는 문제에 대해 귀하는 책임을집니다. |

악당은 Kali Linux 에서 명시 적으로 개발되고 테스트되었습니다. apt 로 설치할 수 있습니다.
apt install villain
Kali의 리포지토리에 통합하는 데 시간이 걸릴 수 있습니다.
최신 버전의 경우 또는 수동으로 설치하는 것을 선호하는 경우 :
git clone https://github.com/t3l3machus/Villain cd ./Villain pip3 install -r requirements.txt
또한 gnome-terminal 설치해야합니다 (프레임 워크의 명령 중 하나에 필요) :
sudo apt update&&sudo apt install gnome-terminal
루트로 실행해야합니다.
villain [-h] [-p PORT] [-x HOAX_PORT] [-n NETCAT_PORT] [-f FILE_SMUGGLER_PORT] [-i] [-c CERTFILE] [-k KEYFILE] [-u] [-q]
자세한 내용은 사용 안내서를 확인하십시오.
풀 요청은 일반적으로 환영합니다. 제발, 명심하십시오 : 저는 기존 도구를 유지하는 것뿐만 아니라 새로운 도구를 끊임없이 노력하고 있습니다. 응답이 느릴 수 있습니다. 상당한 코드 덩어리와 함께 제공되는 새로운 기능에 대한 아이디어가 있다면 먼저 저에게 연락하여 PR을 만들기 전에 이미 비슷한 것이 있는지 논의하는 것이 좋습니다.