
conquest v0.5.0
Conquest è un framework di command & control/post-exploitation ricco di funzionalità e flessibile, sviluppato in Nim.

Conquest è un framework di command & control/post-exploitation ricco di funzionalità, estensibile e plasmabile, sviluppato per test di penetrazione e simulazione di avversari. Il team server, il client operatore e l'agente di Conquest sono stati tutti sviluppati con il linguaggio di programmazione Nim e sono progettati con modularità e flessibilità in mente. Dispone di un avanzato sistema di profili malleabili per personalizzare il traffico di rete, di un client GUI multiutente sviluppato con Dear ImGui, di una potente API di scripting Python e dell'agente Monarch, un implant C2 estensibile pensato per target Windows.

[!CAUTION] Conquest è progettato per essere utilizzato esclusivamente per scopi educativi, ricerca e test di sicurezza autorizzati su sistemi di tua proprietà o per i quali hai un'esplicita autorizzazione ad attaccare. L'autore non fornisce alcuna garanzia e non si assume alcuna responsabilità per un uso improprio.
Per iniziare
Il team server e il client operatore di Conquest sono attualmente pensati per essere compilati e utilizzati su un sistema operativo basato su Ubuntu/Debian. Per avviare il framework, segui le istruzioni di installazione.
Per maggiori informazioni su architettura, utilizzo e funzionalità, consulta la documentazione!
Funzionalità
Team Server di Conquest
- Diversi tipi di listener: HTTP, SMB
- Sistema avanzato di profili C2 malleabili per configurare il traffico di rete (TOML v1.1)
- Comunicazione C2 sicura che sfrutta lo scambio di chiavi X25519 e la crittografia simmetrica ChaCha20-Poly1305
- Registrazione di tutta l'attività degli operatori
- Gestione del loot:
- Download
- Screenshot
- Credenziali
Client operatore
- GUI basata su WebSocket sviluppata con Dear ImGui
- Supporto multi-client e autenticazione utente basata su password
- Generazione flessibile di payload con selezione dei moduli
- Vista a grafo per le sessioni degli agenti
- Componenti per l'esplorazione di file e processi
- Cronologia della console e completamento automatico per i comandi degli agenti
- Potente funzionalità di ricerca nella console con supporto alle Regex
- Potente ed estensibile API di scripting Python per creare comandi
- Collaudato ecosistema di moduli
Agente Monarch
- Supporto per architetture x64 & x86
- Diversi tipi di payload: .exe, .dll, .svc.exe
- Offuscamento del sonno tramite Ekko, Zilean o Foliage con supporto per lo spoofing dello stack di chiamate
- Sistema di job asincroni per attività di lunga durata
- Loader COFF/BOF stabile
- Supporto per BOF asincroni
- Esecuzione in memoria di assembly .NET
- Esecuzione in memoria di DLL
- Manipolazione dei token e vault dei token
- Patch di AMSI/ETW tramite breakpoint hardware
- Offuscamento delle stringhe in fase di compilazione
- Funzionalità di autodistruzione
- Commutazione dinamica del profilo di rete
- Guardrail di esecuzione
- Data di scadenza dell'agente e orari di lavoro
Screenshot





Riconoscimenti
I seguenti progetti e persone hanno ispirato e/o aiutato in modo significativo lo sviluppo di questo framework.
- Ispirazione:
- Sviluppo:
- imguin di dinau (Wrapper ImGui per Nim)
- MalDev Academy
- Creds di S3cur3Th1sSh1t
- malware di m4ul3r
- winim
- OffensiveNim
- C2 esistenti scritti (parzialmente) in Nim