
Conquest es un framework de comando y control/post-explotación completo, extensible y maleable, desarrollado para pruebas de penetración y simulación de adversarios. El servidor de equipo, el cliente de operador y el agente de Conquest se han desarrollado utilizando el lenguaje de programación Nim y están diseñados pensando en la modularidad y la flexibilidad. Incluye un avanzado sistema de perfiles maleables para personalizar el tráfico de red, una GUI de cliente multiusuario desarrollada con Dear ImGui, una potente API de scripting en Python y el agente Monarch, un implante C2 extensible dirigido a objetivos Windows.

[!CAUTION]
Conquest está diseñado para usarse únicamente con fines educativos, de investigación y para pruebas de seguridad autorizadas en sistemas que posees o sobre los cuales tienes permiso explícito para atacar. El autor no ofrece ninguna garantía y no acepta responsabilidad alguna por el mal uso.
Primeros pasos
El servidor de equipo y el cliente de operador de Conquest están actualmente pensados para compilarse y usarse en un sistema operativo basado en Ubuntu/Debian. Para poner el framework en marcha, sigue las instrucciones de instalación.
Para obtener más información sobre la arquitectura, el uso y las características, ¡consulta la documentación!
Características
Servidor de equipo de Conquest
- Diferentes tipos de listener: HTTP, SMB
- Sistema avanzado de perfiles C2 maleables para configurar el tráfico de red (TOML v1.1)
- Comunicación C2 segura que aprovecha el intercambio de claves X25519 y el cifrado simétrico ChaCha20-Poly1305
- Registro de toda la actividad del operador
- Gestión de botín:
- Descargas
- Capturas de pantalla
- Credenciales
Cliente de operador
- GUI basada en WebSocket desarrollada con Dear ImGui
- Soporte multicliente y autenticación de usuarios basada en contraseñas
- Generación flexible de payloads con selección de módulos
- Vista de grafo para sesiones de agentes
- Componentes de navegación de archivos y procesos
- Historial de consola y autocompletado para comandos de agentes
- Potente funcionalidad de búsqueda en consola con soporte de Regex
- API de scripting en Python potente y extensible para crear comandos
- Ecosistema de módulos probado en batalla
Agente Monarch
- Soporte para arquitecturas x64 y x86
- Diferentes tipos de payloads: .exe, .dll, .svc.exe
- Ofuscación de sleep mediante Ekko, Zilean o Foliage con soporte para suplantación de la pila de llamadas
- Sistema de trabajos asíncronos para tareas de larga duración
- Cargador COFF/BOF estable
- Soporte para BOFs asíncronos
- Ejecución en memoria de ensamblados .NET
- Ejecución en memoria de DLLs
- Manipulación de tokens y bóveda de tokens
- Parcheo de AMSI/ETW mediante breakpoints de hardware
- Ofuscación de cadenas en tiempo de compilación
- Funcionalidad de autodestrucción
- Cambio dinámico de perfil de red
- Guardarraíles de ejecución
- Fecha de autodestrucción del agente y horas de trabajo
Capturas de pantalla





Agradecimientos
Los siguientes proyectos y personas han inspirado y/o ayudado significativamente en el desarrollo de este framework.
- Inspiración:
- Desarrollo:
- C2 existentes escritos (parcialmente) en Nim