Volver a actualizaciones
Nuevo releaseJul 27, 2026

conquest v0.5.0

Conquest es un framework de comando y control/post-explotación, rico en funciones y maleable, desarrollado en Nim.

Compartir

Banner

Conquest es un framework de comando y control/post-explotación completo, extensible y maleable, desarrollado para pruebas de penetración y simulación de adversarios. El servidor de equipo, el cliente de operador y el agente de Conquest se han desarrollado utilizando el lenguaje de programación Nim y están diseñados pensando en la modularidad y la flexibilidad. Incluye un avanzado sistema de perfiles maleables para personalizar el tráfico de red, una GUI de cliente multiusuario desarrollada con Dear ImGui, una potente API de scripting en Python y el agente Monarch, un implante C2 extensible dirigido a objetivos Windows.

Conquest

[!CAUTION] Conquest está diseñado para usarse únicamente con fines educativos, de investigación y para pruebas de seguridad autorizadas en sistemas que posees o sobre los cuales tienes permiso explícito para atacar. El autor no ofrece ninguna garantía y no acepta responsabilidad alguna por el mal uso.

Primeros pasos

El servidor de equipo y el cliente de operador de Conquest están actualmente pensados para compilarse y usarse en un sistema operativo basado en Ubuntu/Debian. Para poner el framework en marcha, sigue las instrucciones de instalación.

Para obtener más información sobre la arquitectura, el uso y las características, ¡consulta la documentación!

Características

Servidor de equipo de Conquest

  • Diferentes tipos de listener: HTTP, SMB
  • Sistema avanzado de perfiles C2 maleables para configurar el tráfico de red (TOML v1.1)
  • Comunicación C2 segura que aprovecha el intercambio de claves X25519 y el cifrado simétrico ChaCha20-Poly1305
  • Registro de toda la actividad del operador
  • Gestión de botín:
    • Descargas
    • Capturas de pantalla
    • Credenciales

Cliente de operador

  • GUI basada en WebSocket desarrollada con Dear ImGui
  • Soporte multicliente y autenticación de usuarios basada en contraseñas
  • Generación flexible de payloads con selección de módulos
  • Vista de grafo para sesiones de agentes
  • Componentes de navegación de archivos y procesos
  • Historial de consola y autocompletado para comandos de agentes
  • Potente funcionalidad de búsqueda en consola con soporte de Regex
  • API de scripting en Python potente y extensible para crear comandos
  • Ecosistema de módulos probado en batalla

Agente Monarch

  • Soporte para arquitecturas x64 y x86
  • Diferentes tipos de payloads: .exe, .dll, .svc.exe
  • Ofuscación de sleep mediante Ekko, Zilean o Foliage con soporte para suplantación de la pila de llamadas
  • Sistema de trabajos asíncronos para tareas de larga duración
  • Cargador COFF/BOF estable
    • Soporte para BOFs asíncronos
  • Ejecución en memoria de ensamblados .NET
  • Ejecución en memoria de DLLs
  • Manipulación de tokens y bóveda de tokens
  • Parcheo de AMSI/ETW mediante breakpoints de hardware
  • Ofuscación de cadenas en tiempo de compilación
  • Funcionalidad de autodestrucción
  • Cambio dinámico de perfil de red
  • Guardarraíles de ejecución
  • Fecha de autodestrucción del agente y horas de trabajo

Capturas de pantalla

Cliente de Conquest

Configuración del listener

Generación de payloads

Explorador de archivos

Vista previa de captura de pantalla

Agradecimientos

Los siguientes proyectos y personas han inspirado y/o ayudado significativamente en el desarrollo de este framework.

Categorías