Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Elite — Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers. | Kitploit
Outils/GitHubGitHub/cobbr/elite
Penetration Testing FrameworksPrivilege EscalationEncryption/Decryption ToolsPayload GenerationDynamic Code Analysis (DAST)Lateral MovementPost-ExploitationCommand and ControlRed Teaming
GitHubcobbr/elite

Elite

12120il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Site web

À propos

Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers.

Partager

Obsolète (Temporairement)

Le projet parent Covenant ne nécessite plus d’application côté client. Elite a été temporairement déprécié. Veuillez plutôt utiliser l’interface web incluse dans le projet Covenant.

Elite pourra éventuellement être mis à jour pour fonctionner avec le projet Covenant en tant qu’interface alternative, mais pour l’instant ce projet n’est plus mis à jour et ne fonctionnera pas avec Covenant v0.3 ou version ultérieure.

Elite

Elite est une application client .NET Core conçue pour interagir avec Covenant.

Covenant

Covenant est un framework de commande et contrôle .NET qui vise à mettre en évidence la surface d’attaque de .NET, faciliter l’utilisation des techniques offensives .NET et servir de plateforme de commande et contrôle collaborative pour les équipes rouges.

Covenant est une application ASP.NET Core multiplateforme qui comprend une API robuste pour permettre une architecture client-serveur autorisant la collaboration multi-utilisateurs. Il y a trois composants principaux dans l’architecture de Covenant :

  • Covenant – Covenant est le composant serveur de l’architecture client-serveur. Covenant exécute le serveur de commande et contrôle hébergé sur une infrastructure partagée entre les opérateurs. J’utiliserai aussi souvent le terme « Covenant » pour désigner l’ensemble du projet qui inclut tous les composants de l’architecture.
  • Elite – Elite est le composant client de l’architecture client-serveur. Elite est une interface en ligne de commande que les opérateurs utilisent pour interagir avec le serveur Covenant et mener des opérations.
  • Grunt – Un « Grunt » est le nom de l’implant de Covenant déployé sur les cibles.

Fonctionnalités

Covenant possède plusieurs fonctionnalités clés :

  • Multiplateforme – Covenant et Elite ciblent tous deux .NET Core, ce qui les rend multiplateformes. Cela leur permet de fonctionner nativement sur Linux, macOS et Windows. De plus, Covenant et Elite prennent en charge Docker, permettant de les exécuter dans un conteneur sur n’importe quel système doté de Docker.
  • Multi-utilisateur – Covenant prend en charge la collaboration multi-utilisateurs. La capacité de collaborer est devenue cruciale pour les opérations efficaces des équipes rouges. De nombreux utilisateurs peuvent lancer des clients Elite qui se connectent au même serveur Covenant et opérer indépendamment ou en collaboration.
  • Piloté par API – Covenant est piloté par une API côté serveur qui permet la collaboration multi-utilisateurs et est facilement extensible. De plus, Covenant inclut une interface Swagger UI qui facilite et rend plus pratique le développement et le débogage.
  • Profils d’écoute – Covenant prend en charge des « profils » d’écoute qui contrôlent l’apparence sur le réseau des communications entre les implants Grunt et les écouteurs Covenant.
  • Échange de clés chiffré – Covenant implémente un échange de clés chiffré entre les implants Grunt et les écouteurs Covenant, largement basé sur un échange similaire dans le projet Empire, en plus du chiffrement SSL optionnel. Cela réalise la propriété cryptographique de secret parfait (forward secrecy) entre les implants Grunt.
  • Compilation dynamique – Covenant utilise l’API Roslyn pour la compilation dynamique en C#. Chaque fois qu’un nouveau Grunt est généré ou qu’une nouvelle tâche est assignée, le code pertinent est recompilé et obscurci avec ConfuserEx, évitant les charges utiles totalement statiques. Covenant réutilise une grande partie du code de compilation du projet SharpGen, que j’ai décrit plus en détail dans un article précédent.
  • Exécution C# en ligne – Covenant emprunte du code et des idées des projets SharpGen et SharpShell pour permettre aux opérateurs d’exécuter des one-liners C# sur les implants Grunt. Cela offre des fonctionnalités similaires à celles décrites dans l’article SharpShell, mais permet d’exécuter les one-liners sur des implants distants.

Guide de démarrage rapide

Tout d’abord, vous devez démarrer Covenant ! Allez consulter le README de Covenant pour voir comment faire.

Dotnet Core

La façon la plus simple d’utiliser Elite est d’installer dotnet core. Vous pouvez télécharger dotnet core pour votre plateforme ici.

Une fois dotnet core installé, nous pouvons compiler et exécuter Elite en utilisant l’interface CLI dotnet :

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite peut aussi être exécuté avec Docker. Il y a quelques pièges avec Docker, donc je ne recommande d’utiliser Docker que si vous êtes familier avec Docker ou prêt à en apprendre les subtilités.

Tout d’abord, construisez l’image Docker :

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

Maintenant nous pouvons exécuter Elite dans un conteneur Docker :

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

Les paramètres --username AdminUser et --computername <Covenant IP> sont des arguments passés à Elite. Cela indique à Elite de se connecter à une instance Covenant hébergée à l’adresse IP spécifiée et de se connecter en tant qu’utilisateur nommé AdminUser.

Le paramètre -it est un paramètre Docker qui indique que nous devons lancer Elite dans un terminal interactif (tty). C’est important, car Elite est une application console interactive ! Le paramètre -v /absolute/path/to/Elite/Data:/app/Data monte un dossier Data partagé entre votre hôte et le conteneur, et vous permet de copier/coller facilement des outils externes et des charges utiles générées pendant l’opération avec Elite. Assurez-vous de remplacer /absolute/path/to/Elite/Data par le chemin de votre propre dossier Elite Data.

Il vous sera également demandé de fournir un mot de passe pour l’utilisateur AdminUser. Vous pouvez aussi le définir de manière non interactive avec le paramètre --password d’Elite, mais cela laissera votre mot de passe en clair dans l’historique des commandes, ce qui n’est pas idéal.

Questions et discussions

Vous avez des questions ou souhaitez discuter davantage de Covenant/Elite ? Rejoignez le canal #Covenant sur le Slack BloodHound Gang.

Télécharger l’outil
  • Suivi des indicateurs – Covenant suit les « indicateurs » tout au long d’une opération et les résume dans le menu Indicators. Cela permet à un opérateur de mener des actions qui sont suivies pendant toute l’opération et de résumer facilement ces actions à l’équipe bleue pendant ou à la fin de l’évaluation à des fins de déconfliction et de formation. Cette fonctionnalité en est encore à ses débuts et peut encore être améliorée.