Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
emp3r0r — Selbstheilendes Gossip Mesh C2 mit assistierter Peer-Erkennung, plattformübergreifender BOF-Ausführung und skriptfähigen Agenten. | Kitploit
Tools/GitHubGitHub/jm33-m0/emp3r0r
Penetrationstest-FrameworksPrivilege EscalationNetzwerkkartierungPersistenzmechanismenIDS/IPS-UmgehungLaterale BewegungPost-ExploitationCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
1.7k28061vor 1 TagVon Kitploit geprüft
Remote-Access-Trojaner
Anti-Bot
Top in Command and Control Nr.9
Top in Persistenzmechanismen Nr.13
Top in Post-Exploitation Nr.19
Top in Red Teaming Nr.17
Top in Remote-Access-Tool Nr.7
Top in Remote-Access-Trojaner Nr.3
GitHubjm33-m0/emp3r0r

emp3r0r

Selbstheilendes Gossip Mesh C2 mit assistierter Peer-Erkennung, plattformübergreifender BOF-Ausführung und skriptfähigen Agenten.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
emp3r0r

emp3r0r

Ein selbstheilendes, rein speicherbasiertes C2 für Linux und Windows — Agents, die abgebrochene Verbindungen überleben, niemals die Festplatte berühren und sich per Skript durch die Win32-API arbeiten.


Discord GitHub Sponsors

GitHub go.mod Go version Tests GitHub License GitHub release


emp3r0r-readme

Was ist emp3r0r?

emp3r0r ist ein Post-Exploitation-Framework und C2, das für Linux- und Windows-Umgebungen entwickelt wurde, in denen Stealth und Resilienz nicht optional sind. Statt eine zuverlässige Verbindung zu einem Server anzunehmen, bilden Agents ein selbstheilendes Mesh, das weiter funktioniert, wenn Verbindungen abbrechen. Statt vom Ziel Python oder PowerShell zu verlangen, führen sie alles im Speicher aus. Und statt dich auf die Tricks einer Plattform zu beschränken, führt emp3r0r Windows-BOFs, Linux-Objekte und Starlark-Skripte aus — alles fileless, alles im Prozess.


Wichtige Highlights & Einzigartige Funktionen

🐍 Skriptbare Agents (Eingebettete Starlark-Engine & Win32-API-Proxy)

Jeder Agent trägt seine eigene Skript-Engine mit sich, sodass du neue Post-Exploitation-Logik einbringen kannst, ohne Binaries zu kompilieren oder auszuliefern.

  • Skripte laufen vollständig im Speicher — kein Python, Bash oder PowerShell auf dem Ziel erforderlich, und keine Kommando-Interpreter werden gestartet.
  • Ein vollständiger Satz integrierter APIs deckt Datei-I/O, HTTP, Befehlsausführung und mehr ab, direkt aus dem Skriptcode heraus.
  • Unter Windows können Skripte native Win32-Funktionen direkt aufrufen — der Agent leitet direkt in System-DLLs weiter.
  • Module sind einfache Starlark-Dateien mit einem kleinen JSON-Manifest, sodass das Hinzufügen eigener Module einfach und fileless ist.

Warum das wichtig ist: Das Schreiben und Erweitern von Agent-Funktionalität wird so einfach wie das Bearbeiten eines Skripts, ohne den Footprint, einen Interpreter oder ein neues Binary auf dem Ziel abzulegen.


🔐 TOFU-Kryptografische Identitätsbindung

Agents binden ihre Identität beim ersten Kontakt an einen kryptografischen Schlüssel — und diese Bindung ändert sich nie.

  • Eine erneute Registrierung mit anderen Anmeldedaten wird als Eindringling behandelt und abgelehnt.
  • Das Entfernen eines Agents ist eine explizite Entscheidung des Operators, nicht etwas, das ein gestohlener Schlüssel still und leise tun kann.

Warum das wichtig ist: Session-Hijacking und Agent-Cloning finden schlicht nicht statt; jeder Agent, mit dem du sprichst, ist der, den du registriert hast.


🔒 Perfect Forward Secrecy (PFS)

Jede C2- und Peer-Verbindung verwendet ephemere ECDH-Schlüssel mit sitzungsabgeleiteten Verschlüsselungsschlüsseln.

Warum das wichtig ist: Selbst wenn ein langfristiger Schlüssel später kompromittiert wird, kann er nicht verwendet werden, um bereits übertragenen Datenverkehr zu entschlüsseln.


🕸️ Autonomes P2P-Gossip-Mesh-Netzwerk

Agents entdecken sich gegenseitig und leiten Datenverkehr durch ein Gossip-Mesh weiter, sodass die Operation nicht zusammenbricht, wenn eine Verbindung oder ein Server verschwindet.

  • Peers verbinden sich über getarntes mTLS 1.3 oder zuverlässiges UDP (KCP), wobei jeder Hop verschlüsselt ist.
  • Der Datenverkehr umgeht tote Relays automatisch — keine manuelle Proxy-Chirurgie mitten in der Operation.
  • Segmente ohne direkten C2-Zugang bleiben über ihre Nachbarn erreichbar.

Warum das wichtig ist: Das Netzwerk übernimmt das Pivoting für dich. Kappe eine Verbindung, verliere eine Box oder blockiere das C2 — Agents leiten sich selbst neu.


📂 P2P-Dateisystem

Dateien bewegen sich direkt zwischen Agents, nicht nur über das C2.

  • Übertragungen laufen über verschlüsselte Peer-to-Peer-Tunnel, sodass interne Netzwerke nicht deinen Server zum Flaschenhals machen.
  • Dateien werden im Agent-Speicher als verschlüsselte Blobs zwischengespeichert und Peers bei Bedarf bereitgestellt.
  • Wenn kein Peer eine Datei hat, holt der Agent sie automatisch vom C2.

Warum das wichtig ist: Die Auslieferung ist schnell und für den C2-Kanal weitgehend unsichtbar — ideal für Umgebungen mit eingeschränktem Egress.


📡 Multi-Protokoll-Listener & Austauschbare Stager

Einen Agent hineinzubekommen wird genauso ernst genommen wie ihn am Leben zu halten.

  • HTTP-, TCP- und UDP-Listener mit zuverlässigem Framing und anpassbaren HTTP-Profilen.
  • Ein etwa 2KB großer Stager, der auf direkten Linux-Syscalls aufbaut — kein libc, keine Toolchain auf dem Ziel.
  • Austauschbare Stager-Transporte und selbstentpackende Packer lassen dich den initialen Zugang in jeden Kanal einbetten, den dein Ziel zulässt, und unterwegs statische Signaturerkennung umgehen.
  • Stage- und Agent-Code respektieren die Read/Write/Execute-Disziplin — niemals RWX.

Warum das wichtig ist: Kleiner, anpassungsfähiger und speicherhygienischer initialer Zugang bedeutet, dass du auf Hosts landen kannst, die sonst außer Reichweite wären.


🧩 Native plattformübergreifende BOF- & PICO-Unterstützung (COFF, ELF & PICO)

Führe kompilierte C-Module im Prozess auf beiden Plattformen aus:

  • Windows COFF/BOF-Binaries mit typisierter Argumentverpackung.
  • Linux ELF relocatable objects, direkt in den Agent-Speicher geladen.
  • Crystal-Kit PICO-Module mit SilentMoonwalk-Callstack-Spoofing.
  • Kerbeus-BOF, Remote-OPs und eine Situational-Awareness-Suite sind einsatzbereit.

Warum das wichtig ist: BOFs sind nur so gut wie ihr Loader — emp3r0r führt sie im Prozess aus, ohne neuen Prozess und ohne Spuren zu hinterlassen, auf Linux und Windows gleichermaßen.


🔑 Windows-Token, Netonly-Sessions & Kerberos-Tickets (PTT)

Sobald du auf einem Windows-Host bist, lässt emp3r0r dich die Benutzer darauf werden — ohne jemals ein Tool abzulegen.

  • Stiehl ein Access Token aus einem beliebigen laufenden Prozess und nutze es überall: Go-Module, Starlark, BOFs.
  • Erstelle wegwerfbare Netonly-Sessions mit dem --user-Flag eines Moduls: Sie behalten die eigene Identität deines Agents und leihen sich nur die des Zielbenutzers für ausgehenden Zugriff — jedes Passwort funktioniert, nichts wird jemals validiert.
  • Importiere Kerberos-Tickets mit dem --ticket-Flag für vollständiges Pass-the-Ticket: Deine Netzwerkidentität wird die des Tickets (sagen wir, des Domain Admins), während deine lokale Identität sich nie ändert.
  • Jedes token-fähige Modul akzeptiert --token, --user und --ticket, sodass der Identitätswechsel nur ein Flag entfernt ist — einschließlich des Erstellens einer Session und Ladens eines Tickets in einem einzigen Befehl.
  • Tickets leben pro Anmeldesession, sodass das DA-Material in einer wegwerfbaren Session isoliert bleibt, die du bereinigen kannst, und der Agent-Prozess selbst sauber bleibt.
Tool herunterladen