Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Elite — Elite es el componente del lado del cliente del proyecto Covenant. Covenant es un framework de comando y control para .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de técnicas ofensivas de .NET y servir como una plataforma colaborativa de comando y control para red teamers. | Kitploit
Herramientas/GitHubGitHub/cobbr/elite
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosHerramientas de Cifrado/DescifradoGeneración de PayloadsAnálisis Dinámico de Código (DAST)Movimiento LateralPost-ExplotaciónComando y ControlRed Teaming
GitHubcobbr/elite

Elite

12120hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Sitio web

Acerca de

Elite es el componente del lado del cliente del proyecto Covenant. Covenant es un framework de comando y control para .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de técnicas ofensivas de .NET y servir como una plataforma colaborativa de comando y control para red teamers.

Compartir

Obsoleto (Temporalmente)

El proyecto padre Covenant ya no requiere una aplicación de cliente. Elite ha quedado temporalmente obsoleto. Utilice en su lugar la interfaz web incluida con el proyecto Covenant.

Es posible que Elite se actualice eventualmente para ponerse al día con el proyecto Covenant como una interfaz alternativa, pero por ahora este proyecto no está actualizado y no funcionará con Covenant v0.3 o superior.

Elite

Elite es una aplicación cliente de .NET Core construida para interactuar con Covenant.

Covenant

Covenant es un framework de comando y control en .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de tradecraft ofensivo en .NET y servir como una plataforma colaborativa de comando y control para red teamers.

Covenant es una aplicación multiplataforma de ASP.NET Core que incluye una API robusta para habilitar una arquitectura cliente-servidor que permite la colaboración multi-usuario. Hay tres componentes principales en la arquitectura de Covenant:

  • Covenant - Covenant es el componente del lado del servidor en la arquitectura cliente-servidor. Covenant ejecuta el servidor de comando y control alojado en infraestructura compartida entre los operadores. También usaré con frecuencia el término "Covenant" para referirme a todo el proyecto general que incluye todos los componentes de la arquitectura.
  • Elite - Elite es el componente del lado del cliente en la arquitectura cliente-servidor. Elite es una interfaz de línea de comandos que los operadores utilizan para interactuar con el servidor de Covenant y llevar a cabo operaciones.
  • Grunt - Un "Grunt" es el nombre del implant de Covenant que se despliega en los objetivos.

Características

Covenant tiene varias características clave:

  • Multiplataforma - Covenant y Elite tienen como objetivo .NET Core, lo que los hace multiplataforma. Esto permite que estos programas se ejecuten de forma nativa en plataformas Linux, MacOS y Windows. Además, tanto Covenant como Elite tienen soporte para docker, lo que permite que estos programas se ejecuten dentro de un contenedor en cualquier sistema que tenga docker instalado.
  • Multi-usuario - Covenant soporta colaboración multi-usuario. La capacidad de colaborar se ha vuelto crucial para operaciones efectivas de red team. Muchos usuarios pueden iniciar clientes Elite que se conectan al mismo servidor de Covenant y operan de forma independiente o colaborativa.
  • Impulsado por API - Covenant está impulsado por una API del lado del servidor que permite la colaboración multi-usuario y es fácilmente extensible. Además, Covenant incluye una interfaz Swagger que hace que el desarrollo y la depuración sean más fáciles y convenientes.
  • Perfiles de Listener - Covenant soporta "perfiles" de listener que controlan cómo se ve en el cable la comunicación de red entre los implants Grunt y los listeners de Covenant.
  • Intercambio de Claves Cifrado - Covenant implementa un intercambio de claves cifrado entre los implants Grunt y los listeners de Covenant que se basa en gran medida en un intercambio similar en el proyecto Empire, además de cifrado SSL opcional. Esto logra la propiedad criptográfica de secreto hacia adelante entre los implants Grunt.
  • Compilación Dinámica - Covenant utiliza la API de Roslyn para la compilación dinámica de C#. Cada vez que se genera un nuevo Grunt o se asigna una nueva tarea, el código relevante se recompila y se ofusca con ConfuserEx, evitando payloads totalmente estáticos. Covenant reutiliza gran parte del código de compilación del proyecto SharpGen, que describí con mucho más detalle en una publicación anterior.
  • Ejecución de C# en Línea - Covenant toma prestado código e ideas de los proyectos SharpGen y SharpShell para permitir a los operadores ejecutar one-liners de C# en los implants Grunt. Esto permite una funcionalidad similar a la descrita en la publicación de SharpShell, pero permite que los one-liners se ejecuten en implants remotos.

Guía de Inicio Rápido para Usuarios

Primero, ¡necesitas iniciar Covenant! Ve al README de Covenant para ver cómo hacerlo.

Dotnet Core

La forma más fácil de usar Elite es instalando dotnet core. Puedes descargar dotnet core para tu plataforma desde aquí.

Una vez que hayas instalado dotnet core, podemos compilar y ejecutar Elite usando la CLI de dotnet:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite también se puede ejecutar con Docker. Hay un par de inconvenientes con Docker, por lo que solo recomiendo usar docker si estás familiarizado con docker o estás dispuesto a aprender los sutiles inconvenientes.

Primero, construye la imagen de docker:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

Ahora podemos ejecutar Elite en un contenedor Docker:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

Los argumentos --username AdminUser y --computername <Covenant IP> son argumentos que se pasan a Elite. Esto le indica a Elite que se conecte a una instancia de Covenant alojada en la dirección IP especificada e inicie sesión como un usuario llamado AdminUser.

El parámetro -it es un parámetro de Docker que indica que debemos iniciar Elite en una tty interactiva. ¡Esto es importante, ya que Elite es una aplicación de consola interactiva! El parámetro -v /absolute/path/to/Elite/Data:/app/Data monta una carpeta Data compartida entre tu host y el contenedor, y te permite copiar/pegar fácilmente herramientas externas y payloads generados durante la operación con Elite. Asegúrate de reemplazar /absolute/path/to/Elite/Data con la ubicación de tu propia carpeta Data de Elite.

También se te pedirá que proporciones una contraseña para el usuario AdminUser. Alternativamente, puedes configurarlo de forma no interactiva con el parámetro --password de Elite, pero esto dejará tu contraseña en texto plano en el historial de comandos, no es lo ideal.

Preguntas y Discusión

¿Tienes preguntas o quieres charlar más sobre Covenant/Elite? Únete al canal #Covenant en el Slack de BloodHound Gang.

Descargar herramienta
  • Indicadores de Seguimiento - Covenant rastrea "indicadores" a lo largo de una operación y los resume en el menú Indicators. Esto permite a un operador llevar a cabo acciones que se rastrean durante toda la operación y resumir fácilmente esas acciones al equipo azul durante o al final de una evaluación para fines de deconflicción y educativos. Esta característica aún está en su infancia y todavía tiene margen de mejora.