Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conquest — Conquest es un framework de comando y control/post-explotación, rico en funciones y maleable, desarrollado en Nim. | Kitploit
Herramientas/GitHubGitHub/jakobfriedl/conquest
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsGeneración de PayloadsMecanismos de PersistenciaMovimiento LateralPost-ExplotaciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubjakobfriedl/conquest
41846hace 27 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

conquest

Conquest es un framework de comando y control/post-explotación, rico en funciones y maleable, desarrollado en Nim.

Ver Repositorio

Banner

Conquest es un framework de comando y control/post-explotación completo, extensible y maleable, desarrollado para pruebas de penetración y simulación de adversarios. El servidor de equipo, el cliente de operador y el agente de Conquest se han desarrollado utilizando el lenguaje de programación Nim y están diseñados pensando en la modularidad y la flexibilidad. Incluye un avanzado sistema de perfiles maleables para personalizar el tráfico de red, una GUI de cliente multiusuario desarrollada con Dear ImGui, una potente API de scripting en Python y el agente Monarch, un implante C2 extensible dirigido a objetivos Windows.

Conquest

[!CAUTION] Conquest está diseñado para usarse únicamente con fines educativos, de investigación y para pruebas de seguridad autorizadas en sistemas que posees o sobre los cuales tienes permiso explícito para atacar. El autor no ofrece ninguna garantía y no acepta responsabilidad alguna por el mal uso.

Primeros pasos

El servidor de equipo y el cliente de operador de Conquest están actualmente pensados para compilarse y usarse en un sistema operativo basado en Ubuntu/Debian. Para poner el framework en marcha, sigue las instrucciones de instalación.

Para obtener más información sobre la arquitectura, el uso y las características, ¡consulta la documentación!

Características

Servidor de equipo de Conquest

  • Diferentes tipos de listener: HTTP, SMB
  • Sistema avanzado de perfiles C2 maleables para configurar el tráfico de red (TOML v1.1)
  • Comunicación C2 segura que aprovecha el intercambio de claves X25519 y el cifrado simétrico ChaCha20-Poly1305
  • Registro de toda la actividad del operador
  • Gestión de botín:
    • Descargas
    • Capturas de pantalla
    • Credenciales

Cliente de operador

  • GUI basada en WebSocket desarrollada con Dear ImGui
  • Soporte multicliente y autenticación de usuarios basada en contraseñas
  • Generación flexible de payloads con selección de módulos
  • Vista de grafo para sesiones de agentes
  • Componentes de navegación de archivos y procesos
  • Historial de consola y autocompletado para comandos de agentes
  • Potente funcionalidad de búsqueda en consola con soporte de Regex
  • API de scripting en Python potente y extensible para crear comandos
  • Ecosistema de módulos probado en batalla

Agente Monarch

  • Soporte para arquitecturas x64 y x86
  • Diferentes tipos de payloads: .exe, .dll, .svc.exe
  • Ofuscación de sleep mediante Ekko, Zilean o Foliage con soporte para suplantación de la pila de llamadas
  • Sistema de trabajos asíncronos para tareas de larga duración
  • Cargador COFF/BOF estable
    • Soporte para BOFs asíncronos
  • Ejecución en memoria de ensamblados .NET
  • Ejecución en memoria de DLLs
  • Manipulación de tokens y bóveda de tokens
  • Parcheo de AMSI/ETW mediante breakpoints de hardware
  • Ofuscación de cadenas en tiempo de compilación
  • Funcionalidad de autodestrucción
  • Cambio dinámico de perfil de red
  • Guardarraíles de ejecución
  • Fecha de autodestrucción del agente y horas de trabajo

Capturas de pantalla

Cliente de Conquest

Configuración del listener

Generación de payloads

Explorador de archivos

Vista previa de captura de pantalla

Agradecimientos

Los siguientes proyectos y personas han inspirado y/o ayudado significativamente en el desarrollo de este framework.

  • Inspiración:
    • Havoc por C5pider
    • Cobalt Strike
    • AdaptixC2
  • Desarrollo:
    • imguin por dinau (Wrapper de ImGui para Nim)
    • MalDev Academy
    • Creds por S3cur3Th1sSh1t
    • malware por m4ul3r
    • winim
    • OffensiveNim
  • C2 existentes escritos (parcialmente) en Nim
    • NimPlant
    • Nimhawk
    • grc2
    • Nimbo-C2
Descargar herramienta