
Empire v7.0.2
Empire è un framework di post-exploitation ed emulazione avversaria utilizzato per aiutare Red Team e Penetration Tester.
Empire
Empire è un framework di post-exploitation e adversary emulation utilizzato per supportare i Red Team e i Penetration Tester. Il server di Empire è scritto in Python 3 ed è modulare per consentire flessibilità all'operatore. Empire include nativamente un client che può essere utilizzato da remoto per accedere al server. È inoltre disponibile una GUI per accedere da remoto al server di Empire, Starkiller.
Funzionalità
- Architettura Server/Client per il supporto multiplayer
- Comunicazioni completamente cifrate
- Listener HTTP/S, Malleable HTTP, Foreign, Hop, SMB e Port Forward Pivot
- Vasta libreria (400+) di strumenti supportati in PowerShell, C# e Python
- Integrazione con Donut per la generazione di shellcode
- Interfaccia plugin modulare per funzionalità server personalizzate
- Interfaccia modulo flessibile per l'aggiunta di nuovi strumenti
- Offuscamento integrato tramite ConfuserEx 2 e Invoke-Obfuscation
- Esecuzione in memoria di assembly .NET
- Bypass personalizzabili
- Evasione JA3/S e JARM
- Integrazione con MITRE ATT&CK
- Compilatore Roslyn integrato (Grazie a Covenant)
- Supporto all'installazione su Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 e Debian 12/13
Agenti
- PowerShell
- Python 3
- C#
- IronPython 3
- Go
Moduli
- Assembly Execution
- BOF Execution
- Mimikatz
- Seatbelt
- Rubeus
- SharpSploit
- Certify
- ProcessInjection
- E molti altri
Sponsor
Note di rilascio
Consulta le nostre pagine Releases o Changelog per le note di rilascio dettagliate.
Avvio rapido
git clone https://github.com/BC-SECURITY/Empire.git
Consulta la Pagina di installazione per le istruzioni di installazione.
Nota: il branch main riflette le ultime modifiche e potrebbe non essere sempre stabile.
Dopo aver clonato il repository, puoi passare all'ultima release stabile eseguendo lo script setup/checkout-latest-tag.sh.
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
Se stai utilizzando la versione sponsors di Empire, verrà scaricata la versione sponsors di Starkiller. Poiché si tratta di repository privati, è necessario avere le credenziali ssh configurate per GitHub. Le istruzioni sono disponibili qui.
Server
# Start Server
./ps-empire server
# Help
./ps-empire server -h
Consulta la Documentazione di Empire per ulteriori istruzioni sull'installazione e l'utilizzo di Empire. Per un elenco completo delle modifiche, consulta il changelog.
Starkiller

Starkiller è una GUI web application per PowerShell Empire che si interfaccia da remoto con Empire tramite la sua API. Starkiller può essere eseguito in sostituzione del client di Empire o in un ambiente misto con i client Starkiller ed Empire. A partire dalla versione 5.0, Starkiller è incluso nel pacchetto di Empire e non richiede alcuna configurazione aggiuntiva.
Regole di contribuzione
Consulta Contributing
Contributori
Un ringraziamento speciale ai seguenti contributori per il loro aiuto con Empire:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
Canale Discord ufficiale
Unisciti a noi sul nostro Discord per qualsiasi commento, domanda, dubbio o problema!

