
ENDGAME C2 FRAMEWORK — mando y control impulsado por IA para operaciones profesionales de red team
ENDGAME es un framework profesional de comando y control construido para compromisos autorizados de red team, pruebas de penetración e investigación educativa en seguridad. Diseñado para simular técnicas realistas de adversarios, evaluar la cobertura de detección y ayudar a los equipos de seguridad a comprender sus brechas defensivas, con una Consola de IA integrada que convierte el lenguaje natural en comandos ejecutados y analiza automáticamente cada resultado.
Hecho con IA, pensado y dirigido por un humano.
🌐 endgamec2framework.com · 📄 Documentación



git clone https://github.com/endgamec2framework/endgame
cd endgame
./install.sh
Vuelve a ejecutar ./install.sh para actualizar: obtendrá el código más reciente y recompilará conservando los certificados y los perfiles de operador.
Guía de configuración completa: Documentación → Instalación
La Consola de IA de ENDGAME es una funcionalidad de primera clase que integra un copiloto de IA directamente en el flujo de trabajo del operador. No es un chatbot añadido como complemento: vive en el mismo panel que tus terminales de agentes, conoce el conjunto completo de comandos C2 y dispone de contexto en tiempo real sobre el objetivo: hostname, SO, usuario, privilegios y transporte.
🤖 en el panel inferior de la consola, junto a tus pestañas de terminal habituales.


| Capacidad | Detalle |
|---|---|
| Integrada en el panel de consola | Se abre como pestaña: sin modal flotante ni cambio de contexto |
| Conocimiento completo de comandos C2 | El prompt del sistema incluye todos los comandos disponibles, el SO/arquitectura/privilegios del agente, el transporte y la cola de tareas actual |
| Respuestas en streaming | Los tokens se transmiten en tiempo real a medida que el modelo los genera |
| Bucle de autoanálisis | Tras cada ejecución de comando, la salida se envía automáticamente a la IA para su interpretación y recomendación del siguiente paso |
| Multisesión | Abre la Consola de IA para varios agentes simultáneamente: cada pestaña mantiene un historial de chat independiente |
| Independiente del proveedor | Funciona con Ollama (local, sin conexión) o con la API de Anthropic Claude, según lo configurado en la pestaña de IA |
| Confirmar antes de ejecutar | Cada comando sugerido requiere un clic explícito: la IA nunca envía tareas de forma autónoma |
Cualquier modelo disponible en tu instancia de Ollama funciona. Recomendados para contexto de red team:
qwen3.6:latest — predeterminado · rápido · buen seguimiento de instruccionesqwen3.6:35b-a3b-coding-mxfp8 — más grande · mejor razonamiento de código/comandosdeepseek-r1:8b / deepseek-r1:32b — modelos de razonamiento · buenos en cadenas de ataque de varios pasos| Componente | Resumen |
|---|---|
| Servidor | Binario Go · teamserver multioperador · op-log SQLite · API mTLS :31337 · alertas de quema de DNS canary |
| GUI web | Gráfico de kill-chain (auto-refresco) · consola de agente · Consola de IA · gestor de botín · asistente de IA · multioperador |
| Agente (Go) | Windows · Linux · macOS · 7 transportes · suite completa de evasión · API hashing (PEB walk, 22 fns fuera de IAT) · operaciones Kerberos · cargador PE en línea · CONFIG runtime · ~13 MB |
| Agente (Nim) | Windows · Linux · 7 transportes incl. pipe SMB · syscalls indirectas (Hell's Gate) · stack spoofing · NTDLL unhook · API hashing (PEB walk, 22 fns fuera de IAT) · cargador PE en línea · BOF + .NET CLR · keylogger · SOCKS5 · ISHELL · credenciales del navegador · movimiento lateral · anti-sandbox · ~1 MB |
| Agente (Rust) | Windows · Linux (x64) · 7 transportes · syscalls indirectas (Hell's Gate) · AMSI patch · sleep masking · API hashing · stack spoofing · NTDLL unhook · anti-sandbox · horario de trabajo · DNS canary · operaciones Kerberos · cargador PE en línea · BOF + .NET CLR · ISHELL · screenwatch · suite completa de inyección · BLOCKDLLS · PEB spoof · ETW patch · credenciales del navegador · keylogger · SOCKS5 · movimiento lateral (8 métodos) · ~507 KB |
| Agente (C) | Windows · Linux (x64) · 7 transportes · formato EXE + DLL · API hashing (PEB walk, 35 fns fuera de IAT) · PPID spoof · anti-sandbox · operaciones Kerberos · cargador PE en línea · NTDLL unhook · keylogger · SOCKS5 · ISHELL · credenciales del navegador · .NET CLR · BOF · movimiento lateral · ~130 KB |
| Cargadores | Stubs de shellcode en C / Go / Nim |
| Informes | HTML · JSON · CSV · capa de MITRE ATT&CK Navigator · resumen ejecutivo con IA |