Torna agli aggiornamenti
New releaseSep 9, 2026

Empire v7.0.2

Empire è un framework di post-exploitation ed emulazione avversaria utilizzato per aiutare Red Team e Penetration Tester.

Condividi

Empire Donate Docs Discord Blog Twitter URL Twitter URL YouTube URL LinkedIn

Empire

Empire è un framework di post-exploitation e adversary emulation utilizzato per supportare i Red Team e i Penetration Tester. Il server di Empire è scritto in Python 3 ed è modulare per consentire flessibilità all'operatore. Empire include nativamente un client che può essere utilizzato da remoto per accedere al server. È inoltre disponibile una GUI per accedere da remoto al server di Empire, Starkiller.

Funzionalità

  • Architettura Server/Client per il supporto multiplayer
  • Comunicazioni completamente cifrate
  • Listener HTTP/S, Malleable HTTP, Foreign, Hop, SMB e Port Forward Pivot
  • Vasta libreria (400+) di strumenti supportati in PowerShell, C# e Python
  • Integrazione con Donut per la generazione di shellcode
  • Interfaccia plugin modulare per funzionalità server personalizzate
  • Interfaccia modulo flessibile per l'aggiunta di nuovi strumenti
  • Offuscamento integrato tramite ConfuserEx 2 e Invoke-Obfuscation
  • Esecuzione in memoria di assembly .NET
  • Bypass personalizzabili
  • Evasione JA3/S e JARM
  • Integrazione con MITRE ATT&CK
  • Compilatore Roslyn integrato (Grazie a Covenant)
  • Supporto all'installazione su Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 e Debian 12/13

Agenti

  • PowerShell
  • Python 3
  • C#
  • IronPython 3
  • Go

Moduli

Note di rilascio

Consulta le nostre pagine Releases o Changelog per le note di rilascio dettagliate.

Avvio rapido

git clone https://github.com/BC-SECURITY/Empire.git

Consulta la Pagina di installazione per le istruzioni di installazione.

Nota: il branch main riflette le ultime modifiche e potrebbe non essere sempre stabile. Dopo aver clonato il repository, puoi passare all'ultima release stabile eseguendo lo script setup/checkout-latest-tag.sh.

git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y

Se stai utilizzando la versione sponsors di Empire, verrà scaricata la versione sponsors di Starkiller. Poiché si tratta di repository privati, è necessario avere le credenziali ssh configurate per GitHub. Le istruzioni sono disponibili qui.

Server

# Start Server
./ps-empire server

# Help
./ps-empire server -h

Consulta la Documentazione di Empire per ulteriori istruzioni sull'installazione e l'utilizzo di Empire. Per un elenco completo delle modifiche, consulta il changelog.

Starkiller

Starkiller è una GUI web application per PowerShell Empire che si interfaccia da remoto con Empire tramite la sua API. Starkiller può essere eseguito in sostituzione del client di Empire o in un ambiente misto con i client Starkiller ed Empire. A partire dalla versione 5.0, Starkiller è incluso nel pacchetto di Empire e non richiede alcuna configurazione aggiuntiva.

Regole di contribuzione

Consulta Contributing

Contributori

Un ringraziamento speciale ai seguenti contributori per il loro aiuto con Empire:

@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod

Canale Discord ufficiale

Unisciti a noi sul nostro Discord per qualsiasi commento, domanda, dubbio o problema!

Categorie