Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
conquest — Conquest ist ein funktionsreiches und flexibles Command & Control/Post-Exploitation-Framework, entwickelt in Nim. | Kitploit
Tools/GitHubGitHub/jakobfriedl/conquest
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksPayload-GenerierungPersistenzmechanismenLaterale BewegungPost-ExploitationCommand and ControlLernen & BildungRed Teaming
GitHubjakobfriedl/conquest
41846vor 29 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

conquest

Conquest ist ein funktionsreiches und flexibles Command & Control/Post-Exploitation-Framework, entwickelt in Nim.

Repository anzeigen

Banner

Conquest ist ein funktionsreiches, erweiterbares und anpassbares Command & Control-/Post-Exploitation-Framework, das für Penetrationstests und Gegnersimulation entwickelt wurde. Der Team-Server, der Operator-Client und der Agent von Conquest wurden alle mit der Programmiersprache Nim entwickelt und sind auf Modularität und Flexibilität ausgelegt. Es verfügt über ein fortschrittliches, formbares Profilsystem zur Anpassung des Netzwerkverkehrs, eine Multi-User-Client-GUI, die mit Dear ImGui entwickelt wurde, eine leistungsstarke Python Scripting API und den Monarch-Agenten, ein erweiterbares C2-Implantat für Windows-Ziele.

Conquest

[!CAUTION] Conquest ist nur für Bildungszwecke, Forschung und autorisierte Sicherheitstests von Systemen gedacht, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Angriff haben. Der Autor gibt keine Garantie und übernimmt keine Haftung für Missbrauch.

Erste Schritte

Der Conquest Team-Server und Operator-Client sind derzeit dazu gedacht, auf einem Ubuntu/Debian-basierten Betriebssystem kompiliert und verwendet zu werden. Um das Framework zum Laufen zu bringen, folgen Sie den Installationsanweisungen.

Weitere Informationen über Architektur, Nutzung und Funktionen finden Sie in der Dokumentation!

Funktionen

Conquest Team-Server

  • Verschiedene Listener-Typen: HTTP, SMB
  • Fortschrittliches formbares C2-Profil-System zur Konfiguration des Netzwerkverkehrs (TOML v1.1)
  • Sichere C2-Kommunikation unter Verwendung von X25519-Schlüsselaustausch und symmetrischer ChaCha20-Poly1305-Verschlüsselung
  • Protokollierung aller Operator-Aktivitäten
  • Beuteverwaltung (Loot-Management):
    • Downloads
    • Screenshots
    • Anmeldedaten

Operator-Client

  • Websocket-basierte GUI entwickelt mit Dear ImGui
  • Multi-Client-Unterstützung und passwortbasierte Benutzerauthentifizierung
  • Flexible Payload-Generierung mit Modulauswahl
  • Graph-Ansicht für Agent-Sitzungen
  • Datei- und Prozess-Browser-Komponenten
  • Konsolenverlauf und Auto-Vervollständigung für Agenten-Befehle
  • Leistungsstarke Konsolensuche mit Regex-Unterstützung
  • Leistungsstarke und erweiterbare Python Scripting API zur Erstellung von Befehlen
  • Kampferprobtes Modul-Ökosystem

Monarch-Agent

  • Unterstützung für x64- und x86-Architekturen
  • Verschiedene Payload-Typen: .exe, .dll, .svc.exe
  • Sleep-Obfuskation mittels Ekko, Zilean oder Foliage mit Unterstützung für Call-Stack-Spoofing
  • Asynchrones Job-System für langlaufende Aufgaben
  • Stabiler COFF/BOF-Loader
    • Unterstützung für Async BOFs
  • In-Memory-Ausführung von .NET-Assemblies
  • In-Memory-Ausführung von DLLs
  • Token-Manipulation und Token-Vault
  • AMSI/ETW-Patching mittels Hardware-Breakpoints
  • Kompilierzeit-String-Obfuskation
  • Selbstzerstörungsfunktion
  • Dynamischer Wechsel des Netzwerkprofils
  • Ausführungs-Guardrails
  • Agenten-Kill-Datum und Arbeitszeiten

Screenshots

Conquest-Client

Listener-Einstellungen

Payload-Generierung

Dateisystem-Browser

Screenshot-Vorschau

Danksagungen

Die folgenden Projekte und Personen haben die Entwicklung dieses Frameworks maßgeblich inspiriert und/oder unterstützt.

  • Inspiration:
    • Havoc von C5pider
    • Cobalt Strike
    • AdaptixC2
  • Entwicklung:
    • imguin von dinau (ImGui-Wrapper für Nim)
    • MalDev Academy
    • Creds von S3cur3Th1sSh1t
    • malware von m4ul3r
    • winim
    • OffensiveNim
  • Bestehende C2s, die (teilweise) in Nim geschrieben sind
    • NimPlant
    • Nimhawk
    • grc2
    • Nimbo-C2
Tool herunterladen