Skip to content
venom exploit

venom exploit

Sploitus • September 22, 2026

![](

Venom C2 — это независимый от зависимостей фреймворк Command & Control на Python3 для обеспечения постоянства на этапе redteam, созданный для работы в системах без установки пакетов. Он включает сервер команды на Flask, операторский GUI на Electron и однострочный агент на Python, который обменивается данными по HTTP/HTTPS с использованием настраиваемых AES-зашифрованных JSON-сообщений. Используйте его для выполнения команд, управления файлами, поддержания доступа и создания обратных SSH-туннелей с скомпрометированных систем.

При повышении сетевых привилегий мы сталкивались со многими производственными системами, работающими на экзотических дистрибутивах и архитектурах. Мы хотели настроить постоянство, но наш арсенал инструментов и техник не работал. Кроме того, на некоторых целевых системах работал EDR.

Это были производственные системы, поэтому мы не хотели устанавливать пакеты. Нам требовался C2-агент, который работал бы без зависимостей. На системах был установлен Python3, поэтому я создал Venom C2 прямо в ходе задания: независимый от зависимостей C2-агент на Python3, который просто работает.

Мы не хотели использовать готовые C2-агенты из-за риска, что они могут быть обнаружены синей командой. _Уникальный код — король для обхода современных EDR_

Поскольку систем было много, мы автоматизировали уникальную обфускацию, именование, размещение в файловой системе, различные сетевые домены обратного вызова и уникальные пути сетевых запросов для каждого агента.

![](

_Я назвал его`Venom`, потому что мой сын обожает злодея Венома из Человека-паука. К тому же Python — змея, а у крутых змей есть яд (venom), так что название подошло идеально._

Это был всего лишь разовый проект C2, который я сделал в ходе задания. На разработку потребовалось около 2 дней, чтобы сделать его стабильным и надежным в целевой среде. Он выполнил свою задачу, обеспечив нам постоянство в сети на оставшиеся 6 недель задания. У меня нет планов продолжать разработку или использовать этот проект, поэтому я решил, что его можно выложить в открытый доступ.

![devnull](

* Сервер команды, поддерживающий нескольких операторов

* Пользовательские профили со случайным выбором из больших массивов:

* Случайных атрибутов JSON с масштабируемыми типами значений

![](

* Сообщения шифруются с помощью настраиваемых ключей AES

* Все сообщения отправляются как JSON POST-запросы

* Пользовательские профили со случайным выбором из больших массивов:

* Базовых URI-путей (полезно для настройки маршрутизации обратного прокси)

* Нескольких URI-путей для каждой функции агента

* Случайных атрибутов JSON с масштабируемыми типами значений

pwd : Показать текущую рабочую директорию

mv : Переместить/переименовать файлы или каталоги

cp : Скопировать файлы или каталоги

chmod : Изменить права доступа к файлу

shell : Выполнить сырую команду оболочки

sleep : Установить режим сна агента с опциональным джиттером

upload : Загрузить файл с вашего локального компьютера оператора на удаленный компьютер агента

download : Скачать файл с удаленного компьютера агента на локальный компьютер оператора

### 2\. Установите зависимости сервера (Python 3)

* При первом запуске генерируются имя пользователя и пароль администратора, которые выводятся в консоль. Скопируйте и сохраните их для аутентификации клиента на сервере.

* Или задайте свои: `python3 server.py --adduser `

### 4\. Запустите клиент на рабочей станции

Запустите клиентский интерфейс на своей рабочей станции (не на сервере). Он должен иметь доступ к серверу.

Откройте клиент, перейдите в Config и введите учетные данные сервера.

Базовый путь API клиента сервера — `/api/`. Не открывайте `/api/` в публичный интернет. Используйте VPN или строгие правила брандмауэра/обратного прокси, чтобы только доверенные клиенты могли получить к нему доступ.

python3 agent_create.py -H -P [-http]

python3 agent_obfuscate.py agents/ .py

Запускается на целевом компьютере, которым вы хотите управлять.

python3 /Users/bobby/venom/server/obfuscate/output/obfuscated_agent_20251104_110902.py