文章总结: Viper(炫彩蛇)是一款图形化内网渗透工具,将内网渗透过程中的常用技术进行模块化及武器化,包含70+个模块覆盖初访/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等场景。最新版本合并了metasploit-framework6.3.25版本,修复了NAT网络Linux主机IP显示和上线生成多个主机的问题。该工具支持浏览器中运行原生msfconsole,支持多人协作,增加了虚拟监听、监听防火墙等功能,旨在提高红队工程师的攻击效率,简化操作,降低技术门槛。
综合评分: 85
文章分类: 内网渗透,红队,安全工具,渗透测试
【红队】内网渗透工具-Viper最新版本
FunnyWolf
贝雷帽SEC
2023年7月16日 00:00
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
- Viper(炫彩蛇)是一款图形化内网渗透工具,将内网渗透过程中常使用的战斗技术及技术进行模块化及武器化。
- 毒蛇(炫彩蛇)杀戮软件绕过,内网故障,文件管理,指令行等基础功能。
- Viper(炫彩蛇)当之以前已集合70+个模型,覆膜初访/持久化/权限提升/防御绕过/准证访问/信息收集/横向移动等大型。
- Viper(炫彩蛇)的目标是帮助红队工程师提供高攻击效率,简单化操作,降低技术门槛。
- Viper(炫彩蛇)支持在浏览器中运行原生msfconsole,并支持多人协作。
优化
- 合并metasploit-framework 6.3.25版本
Bugfix
- 修复NAT网络Linux主机(各大云厂商VPS)IP显示为::1问题
- 修复NAT网络Linux主机(各大云厂商VPS)上线生成多个主机问题
工具使用
安装后,界面如下:
功能模块运行模块
监听载荷
在MSF原生的hander/payload基础上,Viper增加了如下两项功能.
- 增加虚拟监听的概念,在内网渗透的某些场景中(如注入shellcode,spawn进程,AB网正向hander),我们只需要快捷的调用已有的监听配置,不需要实际建立网络监听或网络连接.虚拟监听和实际监听可相互转化.
内网代理
msfxonsole
监听防火墙
每当客户端连接viper的监听时,viper会根据客户端的网络IP地址来判断该IP是否允许连接监听.
允许时则正常传输载荷到客户端,不允许时直接断开网络连接.
使用场景
- 当使用鱼叉钓鱼时,目标的地理位置为一个固定区域(例如一个省),监听防火墙可以屏蔽其他国外或其他省的IP连接监听.
- 红队模拟时,如果可以根据需要屏蔽沙箱及网络测绘服务器连接监听.
- 如果IP地址被不被允许连接监听,则客户端(通常为沙箱或者蓝队人员)无法获取stager,就无法判断C2服务器类型.
全网扫描
总的来说还是挺牛批,其他功能自行阅读手册。希望越来越强大。
下载链接
回复关键字【viper】获取使用手册。
End
“点赞、在看与分享都是莫大的支持”
往期精彩
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】最新 Burpsuite Professional 2023.6.1
【红队】红队重点攻击系统指纹探测工具 EHole(棱洞)3.1
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC FunnyWolf《【红队】内网渗透工具-Viper最新版本》