服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Venom:一款功能强大的MetaSploit Shellcode生成、编译和处理工具

日期: 来源:FreeBuf收集编辑:Alpha_h4ck


 关于Venom 


Venom是一款功能强大的MetaSploit Shellcode生成、编译和处理工具,该工具将使用msfvenom(MetaSploit)来生成不同格式的Shellcode,支持的编程语言和格式包括C#| python | ruby | dll | msi | hta psh | docm | apk | macho | elf | deb | mp4等。生成的Shellcode将会注入到一个模版中(以Python为例),Python函数将会在内存中执行Shellcode,并使用gcc(GNU交叉编译器)、mingw32或pyinstaller等编译器来构建可执行文件。除此之外,该工具还会启动一个处理程序来负责接收远程连接(Shell或Meterpreter)。


值得一提的是,Venom还引用了Veil-Evasion.py、unicorn.py和powersploit.py脚本中的某些技术。


 依赖组件 


Zenity


Metasploit


GCC编译器


Pyinstaller编译器


mingw32编译器


pyherion.py加密器


wine模拟器


PEScrambler.exe(PE混淆工具)


Apache2(Web服务器)


winrar


shellter


vbs-obfuscator(混淆工具)


avet


ettercap(MitM + DNS_Spoofing)


icmpsh(ICMP Shell)


openssl(构建SSL证书)


CarbonCopy


ResourceHacker


NXcrypt


Venom将根据需要下载/安装所有依赖项,项目提供的venom-main/aux/setup.sh脚本将帮助我们快速安装所有框架依赖项。


 工具下载/安装 


首先,我们需要使用下列命令将该项目源码克隆至本地:


git clone https://github.com/r00t-3xp10it/venom.git


接下来,执行下列命令给脚本提供可执行权限:


cd venom
sudo find ./ -name "*.sh" -exec chmod +x {} \;
sudo find ./ -name "*.py" -exec chmod +x {} \;


然后使用下列命令安装该工具所需的所有依赖组件:


cd aux && sudo ./setup.sh


安装完成之后,我们就可以直接运行工具的主程序了:


sudo ./venom.sh


如需更新Venom版本,可以直接运行下列命令:


sudo ./venom.sh -u


 工具运行截图 



 项目地址 


Venom:https://github.com/r00t-3xp10it/venom

精彩推荐







相关阅读

  • Linux 6.3 不再支持英特尔 ICC 编译器

  • 【CSDN 编者按】基于种种原因,Linux 6.3 彻底告别了对英特尔编译器的支持。从真正意义上来说,放弃对 ICC 的支持不会带来任何损失。整理 | 王子彧出品 | CSDN(ID:CSDNnews)3月5日
  • 【HVV】攻防演练中蓝队的主要工具

  • 实战攻防演练一般具有时间短、任务紧的特点,前期各项准备工作是否充分是决定蓝队能否顺利完成攻击任务的关键因素。在蓝队攻击任务中,各类工具的运用会贯穿始终,高质量的工具往
  • FireKylin网络安全应急响应工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。介绍FireKylin中文名称叫:
  • 【工具】不只是chatGPT,还有这些AI工具(1)

  • chatGPT带火了AI的普及应用,之前小编也给大家推送过chatGPT的使用方法:【技巧】如何使用人工智能聊天机器人ChatGPT查找信息今天丁爸再给大家推荐几个AI工具:Effidit、Rewind、
  • 2023红队必备工具列表总结​

  • 一、信息收集1、AppInfoScanner一款适用于以HVV行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、红队成
  • 运用“5T”思维优化人工智能工具的应用

  •   特里·格里菲斯(Terri Griffith)/文  陈禹同/译  ChatGPT、YouBot、DALL-E、Midjourney、Soundraw——这些生成式人工智能(AI)自去年开始被广泛使用。人们向人工智能输
  • 如何使用PiDense监控恶意无线网络活动

  • 关于PiDense PiDense是一款功能强大的无线网络安全监控工具,该工具可以帮助广大研究人员监控恶意的无线网络活动,例如伪造的无线访问点和恶意热点,以及类似KARMA攻击、WiFi Pi

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 黑客世界的“狂飙”,起底网络犯罪集团 LockBit

  • “在京海,天上掉下个钢镚都得姓高。”在热播电视剧《狂飙》中,高启强的弟弟高启盛在游戏厅里无比猖狂的说着这句话。黑客世界也有“狂飙”,在网络空间之中,有一个犯罪集团堪比高
  • DoppelPaymer勒索软件组织被欧洲警方查获

  • 德国警方于当地时间3月6日表示,在美国联邦调查局和荷兰警方的帮助下,德国和乌克兰的执法部门开展了一项国际行动,成功逮捕DoppelPaymer 勒索软件组织的两名关键人物。DoppelPay
  • 议题前瞻 | 开源风险治理实践峰会·北京站

  • 在敏捷开发、数字迭代的大趋势下,开源正在成为所有行业越来越青睐的技术,所占的比重也越来越高。据Gartner预测,97%的企业应用程序将依赖于开源的使用,即便是以安全为重的金融行
  • 一人改代码搞崩推特,马斯克气疯:全部重写!

  • 鱼羊 丰色 发自 凹非寺量子位 | 公众号 QbitAI“马斯克气疯了”!就在今天,推特又双叒崩溃了,图片和任何链接都打不开。据马斯克自己的说法,原因只是“API的一个小改动”。但后果