
ENDGAME C2 FRAMEWORK — KI-gestützte Command-and-Control-Lösung für professionelle Red-Team-Operationen
ENDGAME ist ein professionelles Command-and-Control-Framework, das für autorisierte Red-Team-Einsätze, Penetrationstests und pädagogische Sicherheitsforschung entwickelt wurde. Es wurde konzipiert, um realistische Gegnertechniken zu simulieren, die Erkennungsabdeckung zu bewerten und Sicherheitsteams zu helfen, ihre Verteidigungslücken zu verstehen – mit einer integrierten KI-Konsole, die natürliche Sprache in ausgeführte Befehle umwandelt und jedes Ergebnis automatisch analysiert.
Hecho con IA, pensado y dirigido por un humano.
🌐 endgamec2framework.com · 📄 Dokumentation



git clone https://github.com/endgamec2framework/endgame
cd endgame
./install.sh
Führen Sie ./install.sh erneut aus, um zu aktualisieren – es zieht den neuesten Code und baut neu, während Zertifikate und Operator-Profile erhalten bleiben.
Vollständige Setup-Anleitung: Dokumentation → Installation
Die KI-Konsole von ENDGAME ist ein erstklassiges Feature, das einen KI-Co-Piloten direkt in den Operator-Workflow bringt. Es ist kein Chatbot, der am Rand angehängt ist – er lebt im selben Panel wie Ihre Agent-Terminals, kennt den vollständigen C2-Befehlssatz und hat Echtzeit-Kontext über das Ziel: Hostname, Betriebssystem, Benutzer, Privilegien und Transport.
🤖-Tab öffnet sich im unteren Konsolenbereich – Seite an Seite mit Ihren regulären Terminal-Tabs


| Funktion | Detail |
|---|---|
| In Konsolenbereich integriert | Öffnet sich als Tab – kein schwebendes Modal, kein Kontextwechsel |
| Vollständiges C2-Befehlsbewusstsein | Systemprompt enthält jeden verfügbaren Befehl, das OS/Arch/Privilegien des Agenten, Transport und aktuelle Aufgabenwarteschlange |
| Streaming-Antworten | Tokens streamen in Echtzeit, während das Modell sie generiert |
| Auto-Analyse-Schleife | Nach jeder Befehlsausführung wird die Ausgabe automatisch zur Interpretation und Empfehlung des nächsten Schritts an die KI zurückgesendet |
| Multi-Session | KI-Konsole für mehrere Agenten gleichzeitig öffnen – jeder Tab behält einen unabhängigen Chatverlauf |
| Anbieterunabhängig | Funktioniert mit Ollama (lokal, offline) oder Anthropic Claude API – je nachdem, was im KI-Tab konfiguriert ist |
| Bestätigung vor Ausführung | Jeder vorgeschlagene Befehl erfordert einen expliziten Klick – die KI sendet niemals autonom Aufgaben |
Jedes Modell, das in Ihrer Ollama-Instanz verfügbar ist, funktioniert. Empfohlen für Red-Team-Kontext:
qwen3.6:latest – Standard · schnell · gute Befehlsbefolgungqwen3.6:35b-a3b-coding-mxfp8 – größer · stärkeres Code-/Befehlsverständnisdeepseek-r1:8b / deepseek-r1:32b – Reasoning-Modelle · gut bei mehrstufigen Angriffsketten| Komponente | Zusammenfassung |
|---|---|
| Server | Go-Binary · Multi-Operator-Teamserver · SQLite-Op-Log · mTLS-API :31337 · DNS-Canary-Burn-Alerts |
| Web-GUI | Kill-Chain-Graph (Auto-Refresh) · Agentenkonsole · KI-Konsole · Loot-Manager · KI-Assistent · Multi-Operator |
| Agent (Go) | Windows · Linux · macOS · 7 Transporte · vollständige Evasions-Suite · API-Hashing (PEB-Walk, 22 Funktionen vom IAT) · Kerberos-Operationen · Inline-PE-Loader · CONFIG-Laufzeit · ~13 MB |
| Agent (Nim) | Windows · Linux · 7 Transporte inkl. SMB-Pipe · indirekte Syscalls (Hell's Gate) · Stack-Spoofing · NTDLL-Unhook · API-Hashing (PEB-Walk, 22 Funktionen vom IAT) · Inline-PE-Loader · BOF + .NET CLR · Keylogger · SOCKS5 · ISHELL · Browser-Anmeldedaten · Lateral Movement · Anti-Sandbox · ~1 MB |
| Agent (Rust) | Windows · Linux (x64) · 7 Transporte · indirekte Syscalls (Hell's Gate) · AMSI-Patch · Sleep-Masking · API-Hashing · Stack-Spoofing · NTDLL-Unhook · Anti-Sandbox · Arbeitszeiten · DNS-Canary · Kerberos-Operationen · Inline-PE-Loader · BOF + .NET CLR · ISHELL · Screenwatch · vollständige Injektions-Suite · BLOCKDLLS · PEB-Spoof · ETW-Patch · Browser-Anmeldedaten · Keylogger · SOCKS5 · Lateral Movement (8 Methoden) · ~507 KB |
| Agent (C) | Windows · Linux (x64) · 7 Transporte · EXE + DLL-Format · API-Hashing (PEB-Walk, 35 Funktionen vom IAT) · PPID-Spoof · Anti-Sandbox · Kerberos-Operationen · Inline-PE-Loader · NTDLL-Unhook · Keylogger · SOCKS5 · ISHELL · Browser-Anmeldedaten · .NET CLR · BOF · Lateral Movement · ~130 KB |
| Loader | C / Go / Nim / Shellcode-Stubs |
| Berichte | HTML · JSON · CSV · MITRE ATT&CK Navigator Layer · KI-Executive-Zusammenfassung |