Villain es un generador de puerta trasera de Windows y Linux y un controlador de sesión múltiple que permite a los usuarios conectarse con servidores hermanos ( otras máquinas que ejecutan Villain ) y compartir sus sesiones de puerta trasera, práctico para trabajar en equipo.

La idea principal detrás de las cargas útiles generadas por esta herramienta se hereda de HoaxShell. Se podría decir que Villain es una versión evolucionada, inducida por esteroides.

Instalación: 

cd ./Villain
pip3 install -r requirements.txt

  1. Villain tiene una función de carga útil de ofuscado automático incorporada para ayudar a los usuarios en sin pasar por alto Soluciones AV ( para cargas útiles de Windows ). Como resultado, las cargas útiles son no detectado ( por el momento ).
  2. Cada carga útil generada funcionará solo una vez. Una carga útil ya utilizada no se puede reutilizar para establecer una sesión.
  3. La comunicación entre los servidores hermanos está encriptada por AES utilizando la ID del servidor hermano receptor como cifrado KEY y los 16 primeros bytes de la ID del servidor local como IV. Durante el apretón de manos de conexión inicial de dos servidores hermanos, la ID de cada servidor se intercambia de texto claro, lo que significa que el apretón de manos podría capturarse y usarse para descifrar el tráfico entre servidores hermanos. Sé que es "débil" de esa manera. No se supone que sea súper seguro ya que esta herramienta fue diseñada para usarse durante prueba de penetración / evaluaciones del equipo rojo, para las cuales este esquema de cifrado debería ser suficiente.
  4. Las instancias de villanos conectadas entre sí ( servidores hermanos ) también deben poder comunicarse directamente entre sí. Tengo la intención de agregar una utilidad de mapeo de rutas de red para que los servidores hermanos puedan usarse entre sí como un proxy para lograr la comunicación de red cruzada entre ellos.

Fuente: https://github.com/t3l3machus/Villain