Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
endgame — ENDGAME C2 FRAMEWORK — C2 piloté par IA pour les opérations professionnelles de red team | Kitploit
Outils/GitHubGitHub/endgamec2framework/endgame
Escalade de PrivilègesReconnaissanceFrameworks d'ExploitationGénération de PayloadsMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingSécurité de l'IA
28519il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
endgamec2framework/endgame

endgame

ENDGAME C2 FRAMEWORK — C2 piloté par IA pour les opérations professionnelles de red team

Voir le dépôtSite web

CADRE C2 ENDGAME


ENDGAME est un framework de commande et contrôle professionnel conçu pour les engagements de red team autorisés, les tests d'intrusion et la recherche en sécurité à des fins éducatives. Conçu pour simuler des techniques adverses réalistes, évaluer la couverture de détection et aider les équipes de sécurité à comprendre leurs lacunes défensives — avec une Console IA intégrée qui transforme le langage naturel en commandes exécutées et analyse automatiquement chaque résultat.

Hecho con IA, pensado y dirigido por un humano.

🌐 endgamec2framework.com  ·  📄 Documentation








Démarrage rapide

git clone https://github.com/endgamec2framework/endgame
cd endgame
./install.sh

Relancez ./install.sh pour mettre à jour — il récupérera le dernier code et reconstruira tout en préservant les certificats et les profils d'opérateur.

Guide d'installation complet : Documentation → Installation


🤖 Console IA — Red Teaming en langage naturel

La Console IA d'ENDGAME est une fonctionnalité de premier plan qui intègre un copilote IA directement dans le flux de travail de l'opérateur. Ce n'est pas un chatbot ajouté en périphérie — il vit dans le même panneau que vos terminaux d'agents, connaît l'ensemble des commandes C2 et dispose d'un contexte en temps réel sur la cible : nom d'hôte, OS, utilisateur, privilèges et transport.

Comment ça fonctionne

  1. Cliquez avec le bouton droit sur n'importe quel agent dans la table des agents → Ouvrir la Console IA
  2. Un onglet 🤖 s'ouvre dans le panneau de console inférieur — côte à côte avec vos onglets de terminal habituels
  3. Décrivez votre objectif en langage naturel (dans n'importe quelle langue)
  4. L'IA suggère une ou plusieurs commandes C2, chacune enveloppée dans une carte d'exécution ▶ Ejecutar
  5. Confirmez l'exécution — la tâche est envoyée au véritable agent
  6. La sortie revient et l'IA analyse automatiquement le résultat et propose l'étape suivante
 
Gauche : menu contextuel · Droite : onglet Console IA ouvert dans le panneau de console (qwen3.6)


Commande exécutée sur un véritable agent mTLS · L'IA analyse la sortie et suggère la commande SHELL tasklist /v pour l'énumération des processus avec privilèges SYSTEM

Capacités clés

CapacitéDétail
Intégrée au panneau de consoleS'ouvre sous forme d'onglet — pas de modale flottante, pas de changement de contexte
Connaissance complète des commandes C2Le prompt système inclut chaque commande disponible, l'OS/architecture/les privilèges de l'agent, le transport et la file de tâches actuelle
Réponses en streamingLes jetons sont diffusés en temps réel au fur et à mesure que le modèle les génère
Boucle d'auto-analyseAprès chaque exécution de commande, la sortie est automatiquement renvoyée à l'IA pour interprétation et recommandation de l'étape suivante
Multi-sessionOuvrez la Console IA pour plusieurs agents simultanément — chaque onglet conserve un historique de chat indépendant
Indépendant du fournisseurFonctionne avec Ollama (local, hors ligne) ou l'API Anthropic Claude — selon ce qui est configuré dans l'onglet IA
Confirmation avant exécutionChaque commande suggérée nécessite un clic explicite — l'IA n'envoie jamais de tâches de manière autonome

Modèles pris en charge (Ollama)

Tout modèle disponible dans votre instance Ollama fonctionne. Recommandés pour le contexte red team :

  • qwen3.6:latest — par défaut · rapide · bonne exécution des instructions
  • qwen3.6:35b-a3b-coding-mxfp8 — plus grand · meilleur raisonnement code/commande
  • deepseek-r1:8b / deepseek-r1:32b — modèles de raisonnement · bons pour les chaînes d'attaque multi-étapes
  • Tout modèle Anthropic Claude via l'API Claude

Contenu du framework

ComposantRésumé
ServeurBinaire Go · teamserver multi-opérateur · journal d'opérations SQLite · API mTLS :31337 · alertes de brûlage DNS canary
Interface WebGraphe de kill-chain (actualisation automatique) · console d'agents · Console IA · gestionnaire de butin · assistant IA · multi-opérateur
Agent (Go)Windows · Linux · macOS · 7 transports · suite d'évasion complète · hachage d'API (parcours PEB, 22 fonctions hors IAT) · opérations Kerberos · chargeur PE en ligne · CONFIG runtime · ~13 Mo
Agent (Nim)Windows · Linux · 7 transports incl. pipe SMB · appels système indirects (Hell's Gate) · spoofing de pile · unhook NTDLL · hachage d'API (parcours PEB, 22 fonctions hors IAT) · chargeur PE en ligne · BOF + .NET CLR · keylogger · SOCKS5 · ISHELL · identifiants navigateur · mouvement latéral · anti-sandbox · ~1 Mo
Agent (Rust)Windows · Linux (x64) · 7 transports · appels système indirects (Hell's Gate) · patch AMSI · masquage de sommeil · hachage d'API · spoofing de pile · unhook NTDLL · anti-sandbox · heures de travail · DNS canary · opérations Kerberos · chargeur PE en ligne · BOF + .NET CLR · ISHELL · screenwatch · suite d'injection complète · BLOCKDLLS · spoof PEB · patch ETW · identifiants navigateur · keylogger · SOCKS5 · mouvement latéral (8 méthodes) · ~507 Ko
Agent (C)Windows · Linux (x64) · 7 transports · format EXE + DLL · hachage d'API (parcours PEB, 35 fonctions hors IAT) · spoof PPID · anti-sandbox · opérations Kerberos · chargeur PE en ligne · unhook NTDLL · keylogger · SOCKS5 · ISHELL · identifiants navigateur · .NET CLR · BOF · mouvement latéral · ~130 Ko
ChargeursStubs C / Go / Nim / shellcode
RapportsHTML · JSON · CSV · couche MITRE ATT&CK Navigator · résumé exécutif IA

Capacités des agents

Télécharger l’outil