Générer facilement des shellcodes avec Venom.

By | 19 mai 2020
𝗩𝗼𝘁𝗿𝗲 𝘁𝗲𝗺𝗽𝘀 𝗱𝗲 𝗹𝗲𝗰𝘁𝘂𝗿𝗲: 4 minutes
Générer facilement des shellcode avec 'Venom'.
Générer facilement des shellcode avec ‘Venom’.

Connaissez-vous le film de super héros américain qu’on appelle Venom où un homme appelé Eddie comprend qu’un être extraterrestre portant le nom de Venom a pris le contrôle de son corps. Cet être, qui dialogue avec lui, possède une force gigantesque et peut transformer son corps pour résister aux balles,créer différents projectiles ou escalader des gratte-ciels.Venom est très souvent affamé et il lui arrive de dévorer ses poursuivants. Eddie est poursuivi par les hommes de main d’un certain Drake.

Dans ce tutoriel,nous allons voir comment il est possible de faire aussi en sorte que qu’un appareil de préférence Windows soit aussi contrôlé par le même extraterrestre qui portera plutôt le nom de shellcode qui est un programme généré par l’outil Venom 😀

Qu’est ce que l’outil Venom?

Venom est un outil qui utilise le générateur de shellcodes (msfvenom) de l’outil metasploit que nous avons vu dans l’article suivant:source.L’outil Venom génère donc des shellcodes avec différents types de formats comme les deb,les mp4,les macho,les msi,les ddl,les elf ,les docm etc.

Lab:

Kali (Machine attaquante)

Windows 10 (Machine cible)

A présent nous allons installer notre outil pour pouvoir l’utiliser rapidement.Ouvrons un terminal et clonons le dépôt depuis github en tapant la commande suivante après que nous nous sommes positionnés sur notre bureau:

git clone https://github.com/r00t-3xp10it/venom.git

Générer facilement des shellcode avec 'Venom'.
Générer facilement des shellcode avec ‘Venom’.

Nous allons accéder au dossier de notre dépôt avec la commande cd venom et nous allons voir si le script possède les droits d’exécutions avec la commande ls -l venom et si ce n’est pas le cas il nous suffira de taper la commande chmod +x venom.sh pour lui accorder ces droits d’exécution.

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Pour lancer notre script,nous suffira de taper la commande ./venom.sh ou bash venom.sh

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

En appuyant sur la touche Entrée de notre clavier ,nous aurons cette belle interface:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Nous pouvons attaquer plusieurs systèmes d’exploitation comme Windows,Android et IOS mais nous allons uniquement nous concentrer sur le système d’exploitation Windows.Nous devons donc sélectionner le numéro 2 comme le montre la figure ci-dessus.

Après cela nous allons sélectionner le numéro de l’agent.Ici nous choisissons le numéro 20:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Ensuite nous devons choisir le format .exe:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Après nous allons rentrer l’adresse IP de la machine attaquante:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Nous allons choisir le numéro du port d’écoute.Le célèbre 4444:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Puis nous allons choisir le type de payload.Ici windows/meterpreter/reverse_tcp:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Puis nous devons rentrer le nom de sortie de notre shellcode.Ici ressonoa

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Nous choisissons le repertoire %tmp% comme destination de notre agent:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Nous allons choisir la destination de notre fichier de sortie:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Lorsque nous allons choisir l’exploit multi/handler:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

Lorsque nous allons cliquer sur la partie ‘ OK’,nous aurons le résultat suivant:

Générer facilement des shellcode avec Venom.
Générer facilement des shellcode avec Venom.

La figure ci-dessus montre bel et bien que notre serveur est mis en écoute sur le port 4444 et attend que la machine cible exécute le payload pour qu’une session meterpreter s’ouvre.

Pour trouver le fichier de sortie,il nous suffira de consulter le dossier output de notre outil Venom:

A très bientôt pour un nouvel article les amis.Mekang!

🙂

5 1 vote
Évaluation de l'article
"RESSONOA.COM"

Passionné de cryptographie,de sécurité informatique, de mathématiques mais en gros des nouvelles technologies de l’information et de la communication. J’♥️ aussi le graphisme.Le partage est pour moi le véritable moyen de pouvoir vivre de sa vraie passion.Vous pouvez me contacter de différentes manières:Contact,Facebook,Twitter,Instagram,Pinterest.

S’abonner
Notifier de
guest

0 Commentaires
Feedback en ligne
Voir tous les commentaires