
Empire v7.0.2
Empire ist ein Post-Exploitation- und Adversary-Emulation-Framework, das verwendet wird, um Red Teams und Penetrationstester zu unterstützen.
Empire
Empire ist ein Post-Exploitation- und Adversary-Emulation-Framework, das zur Unterstützung von Red Teams und Penetrationstestern eingesetzt wird. Der Empire-Server ist in Python 3 geschrieben und modular aufgebaut, um Operatoren Flexibilität zu ermöglichen. Empire wird mit einem Client ausgeliefert, der remote für den Zugriff auf den Server verwendet werden kann. Es gibt außerdem eine GUI für den Remote-Zugriff auf den Empire-Server, Starkiller.
Funktionen
- Server/Client-Architektur für Multiplayer-Unterstützung
- Vollständig verschlüsselte Kommunikation
- HTTP/S-, Malleable HTTP-, Foreign-, Hop-, SMB- und Port Forward Pivot-Listener
- Umfangreiche Bibliothek (400+) unterstützter Tools in PowerShell, C# und Python
- Donut-Integration zur Shellcode-Generierung
- Modulare Plugin-Schnittstelle für benutzerdefinierte Server-Funktionen
- Flexible Modul-Schnittstelle zum Hinzufügen neuer Tools
- Integrierte Obfuskation mittels ConfuserEx 2 & Invoke-Obfuscation
- In-Memory-Ausführung von .NET-Assemblies
- Anpassbare Bypasses
- JA3/S- und JARM-Evasion
- MITRE ATT&CK-Integration
- Integrierter Roslyn-Compiler (Dank an Covenant)
- Installationsunterstützung für Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 und Debian 12/13
Agents
- PowerShell
- Python 3
- C#
- IronPython 3
- Go
Module
- Assembly Execution
- BOF Execution
- Mimikatz
- Seatbelt
- Rubeus
- SharpSploit
- Certify
- ProcessInjection
- Und viele mehr
Sponsoren
Versionshinweise
Detaillierte Versionshinweise finden Sie auf unserer Seite Releases oder Changelog.
Schnellstart
git clone https://github.com/BC-SECURITY/Empire.git
Weitere Installationsanweisungen finden Sie auf der Installationsseite.
Hinweis: Der Branch main spiegelt die neuesten Änderungen wider und ist möglicherweise nicht immer stabil.
Nach dem Klonen des Repos können Sie die neueste stabile Version auschecken, indem Sie das Skript setup/checkout-latest-tag.sh ausführen.
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
Wenn Sie die Sponsoren-Version von Empire verwenden, wird die Sponsoren-Version von Starkiller heruntergeladen. Da es sich um private Repositories handelt, müssen Sie SSH-Anmeldedaten für GitHub konfiguriert haben. Anweisungen finden Sie hier.
Server
# Start Server
./ps-empire server
# Help
./ps-empire server -h
Weitere Anweisungen zur Installation und Verwendung von Empire finden Sie in den Empire Docs. Eine vollständige Liste der Änderungen finden Sie im Changelog.
Starkiller

Starkiller ist eine Webanwendungs-GUI für PowerShell Empire, die remote über die API mit Empire kommuniziert. Starkiller kann als Ersatz für den Empire-Client oder in einer gemischten Umgebung mit Starkiller- und Empire-Clients betrieben werden. Seit Version 5.0 ist Starkiller in Empire enthalten und erfordert keine zusätzliche Einrichtung.
Beitragsregeln
Siehe Contributing
Mitwirkende
Ein besonderer Dank gilt den folgenden Mitwirkenden für ihre Hilfe bei Empire:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
Offizieller Discord-Kanal
Treten Sie unserem Discord bei, wenn Sie Kommentare, Fragen, Bedenken oder Probleme haben!

