Retour aux mises à jour
New releaseJul 27, 2026

conquest v0.5.0

Conquest est un framework de commande & contrôle/post-exploitation riche en fonctionnalités et malléable développé en Nim.

Partager

Banner

Conquest est un framework de command & control / post-exploitation riche en fonctionnalités, extensible et malléable, développé pour les tests de pénétration et la simulation d'adversaires. Le serveur d'équipe, le client opérateur et l'agent de Conquest ont tous été développés en utilisant le langage de programmation Nim et sont conçus avec la modularité et la flexibilité à l'esprit. Il dispose d'un système de profil malléable avancé pour personnaliser le trafic réseau, d'une interface graphique multi-utilisateurs développée avec Dear ImGui, d'une puissante API de scripting Python et de l'agent Monarch, une charge utile C2 extensible destinée aux cibles Windows.

Conquest

[!CAUTION] Conquest est conçu pour être utilisé uniquement à des fins éducatives, de recherche et de tests de sécurité autorisés sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite d'attaquer. L'auteur ne fournit aucune garantie et n'accepte aucune responsabilité en cas de mauvaise utilisation.

Pour commencer

Le serveur d'équipe et le client opérateur de Conquest sont actuellement destinés à être compilés et utilisés sur un système d'exploitation basé sur Ubuntu/Debian. Pour mettre le framework en marche, suivez les instructions d'installation.

Pour plus d'informations sur l'architecture, l'utilisation et les fonctionnalités, consultez la documentation !

Fonctionnalités

Serveur d'équipe Conquest

  • Différents types d'écouteurs : HTTP, SMB
  • Système de profil C2 malléable avancé pour configurer le trafic réseau (TOML v1.1)
  • Communication C2 sécurisée utilisant l'échange de clés X25519 et le chiffrement symétrique ChaCha20-Poly1305
  • Journalisation de toute l'activité de l'opérateur
  • Gestion du butin :
    • Téléchargements
    • Captures d'écran
    • Identifiants

Client opérateur

  • Interface graphique basée sur WebSocket développée avec Dear ImGui
  • Support multi-client et authentification utilisateur par mot de passe
  • Génération flexible de payload avec sélection de modules
  • Vue graphique pour les sessions d'agents
  • Composants de navigation de fichiers et de processus
  • Historique de la console et auto-complétion pour les commandes d'agents
  • Fonctionnalité de recherche puissante dans la console avec support des expressions régulières
  • API de scripting Python puissante et extensible pour créer des commandes
  • Écosystème de modules éprouvé

Agent Monarch

  • Support des architectures x64 et x86
  • Différents types de payload : .exe, .dll, .svc.exe
  • Obfuscation du sommeil via Ekko, Zilean ou Foliage avec support du spoofing de pile d'appels
  • Système de tâches asynchrone pour les tâches de longue durée
  • Chargeur COFF/BOF stable
    • Support des BOF asynchrones
  • Exécution en mémoire d'assemblies .NET
  • Exécution en mémoire de DLL
  • Manipulation de jetons et coffre à jetons
  • Patch AMSI/ETW via points d'arrêt matériels
  • Obfuscation des chaînes à la compilation
  • Fonctionnalité d'auto-destruction
  • Changement dynamique de profil réseau
  • Garde-fous d'exécution
  • Date de mort de l'agent et heures de travail

Captures d'écran

Client Conquest

Paramètres des écouteurs

Génération de payload

Navigateur de fichiers

Aperçu de capture d'écran

Remerciements

Les projets et personnes suivants ont considérablement inspiré et/ou aidé au développement de ce framework.

Catégories