
Conquest ist ein funktionsreiches, erweiterbares und anpassbares Command & Control-/Post-Exploitation-Framework, das für Penetrationstests und Gegnersimulation entwickelt wurde. Der Team-Server, der Operator-Client und der Agent von Conquest wurden alle mit der Programmiersprache Nim entwickelt und sind auf Modularität und Flexibilität ausgelegt. Es verfügt über ein fortschrittliches, formbares Profilsystem zur Anpassung des Netzwerkverkehrs, eine Multi-User-Client-GUI, die mit Dear ImGui entwickelt wurde, eine leistungsstarke Python Scripting API und den Monarch-Agenten, ein erweiterbares C2-Implantat für Windows-Ziele.

[!CAUTION]
Conquest ist nur für Bildungszwecke, Forschung und autorisierte Sicherheitstests von Systemen gedacht, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Angriff haben. Der Autor gibt keine Garantie und übernimmt keine Haftung für Missbrauch.
Erste Schritte
Der Conquest Team-Server und Operator-Client sind derzeit dazu gedacht, auf einem Ubuntu/Debian-basierten Betriebssystem kompiliert und verwendet zu werden. Um das Framework zum Laufen zu bringen, folgen Sie den Installationsanweisungen.
Weitere Informationen über Architektur, Nutzung und Funktionen finden Sie in der Dokumentation!
Funktionen
Conquest Team-Server
- Verschiedene Listener-Typen: HTTP, SMB
- Fortschrittliches formbares C2-Profil-System zur Konfiguration des Netzwerkverkehrs (TOML v1.1)
- Sichere C2-Kommunikation unter Verwendung von X25519-Schlüsselaustausch und symmetrischer ChaCha20-Poly1305-Verschlüsselung
- Protokollierung aller Operator-Aktivitäten
- Beuteverwaltung (Loot-Management):
- Downloads
- Screenshots
- Anmeldedaten
Operator-Client
- Websocket-basierte GUI entwickelt mit Dear ImGui
- Multi-Client-Unterstützung und passwortbasierte Benutzerauthentifizierung
- Flexible Payload-Generierung mit Modulauswahl
- Graph-Ansicht für Agent-Sitzungen
- Datei- und Prozess-Browser-Komponenten
- Konsolenverlauf und Auto-Vervollständigung für Agenten-Befehle
- Leistungsstarke Konsolensuche mit Regex-Unterstützung
- Leistungsstarke und erweiterbare Python Scripting API zur Erstellung von Befehlen
- Kampferprobtes Modul-Ökosystem
Monarch-Agent
- Unterstützung für x64- und x86-Architekturen
- Verschiedene Payload-Typen: .exe, .dll, .svc.exe
- Sleep-Obfuskation mittels Ekko, Zilean oder Foliage mit Unterstützung für Call-Stack-Spoofing
- Asynchrones Job-System für langlaufende Aufgaben
- Stabiler COFF/BOF-Loader
- Unterstützung für Async BOFs
- In-Memory-Ausführung von .NET-Assemblies
- In-Memory-Ausführung von DLLs
- Token-Manipulation und Token-Vault
- AMSI/ETW-Patching mittels Hardware-Breakpoints
- Kompilierzeit-String-Obfuskation
- Selbstzerstörungsfunktion
- Dynamischer Wechsel des Netzwerkprofils
- Ausführungs-Guardrails
- Agenten-Kill-Datum und Arbeitszeiten
Screenshots





Danksagungen
Die folgenden Projekte und Personen haben die Entwicklung dieses Frameworks maßgeblich inspiriert und/oder unterstützt.
- Inspiration:
- Entwicklung:
- Bestehende C2s, die (teilweise) in Nim geschrieben sind