Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Elite — Elite è il componente lato client del progetto Covenant. Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, rendere più semplice l'uso di tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer. | Kitploit
Strumenti/GitHubGitHub/cobbr/elite
Frameworks per Penetration TestingEscalation di PrivilegiStrumenti di Crittografia/DecrittografiaGenerazione di PayloadAnalisi Dinamica del Codice (DAST)Movimento LateralePost-ExploitCommand and ControlRed Teaming
GitHubcobbr/elite

Elite

121207 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Sito web

Informazioni

Elite è il componente lato client del progetto Covenant. Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, rendere più semplice l'uso di tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer.

Condividi

Deprecato (temporaneamente)

Il progetto principale Covenant non richiede più un'applicazione lato client. Elite è stato temporaneamente deprecato. Utilizza invece l'interfaccia web inclusa nel progetto Covenant.

Elite potrebbe in futuro essere aggiornato per allinearsi al progetto Covenant come interfaccia alternativa, ma per ora questo progetto non è aggiornato e non funzionerà con Covenant v0.3 o versioni successive.

Elite

Elite è un'applicazione client .NET core progettata per interagire con Covenant.

Covenant

Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, rendere più facile l'uso delle tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer.

Covenant è un'applicazione ASP.NET Core multipiattaforma che include una solida API per abilitare un'architettura client-server che consente la collaborazione multiutente. Ci sono tre componenti principali dell'architettura di Covenant:

  • Covenant - Covenant è il componente lato server dell'architettura client-server. Covenant esegue il server di comando e controllo ospitato su infrastruttura condivisa tra gli operatori. Userò spesso anche il termine "Covenant" per riferirmi all'intero progetto complessivo che include tutti i componenti dell'architettura.
  • Elite - Elite è il componente lato client dell'architettura client-server. Elite è un'interfaccia a riga di comando che gli operatori usano per interagire con il server Covenant e condurre le operazioni.
  • Grunt - Un "Grunt" è il nome dell'implant di Covenant che viene distribuito sui target.

Caratteristiche

Covenant ha diverse funzionalità chiave:

  • Multi-piattaforma - Sia Covenant che Elite hanno come target .NET Core, il che li rende multipiattaforma. Questo consente a questi programmi di funzionare nativamente su piattaforme Linux, MacOS e Windows. Inoltre, sia Covenant che Elite hanno il supporto a Docker, consentendo a questi programmi di funzionare all'interno di un container su qualsiasi sistema con Docker installato.
  • Multiutente - Covenant supporta la collaborazione multiutente. La capacità di collaborare è diventata cruciale per operazioni di red team efficaci. Molti utenti possono avviare client Elite che si connettono allo stesso server Covenant e operare in modo indipendente o collaborativo.
  • Guidato da API - Covenant è guidato da un'API lato server che consente la collaborazione multiutente ed è facilmente estendibile. Inoltre, Covenant include una Swagger UI che rende lo sviluppo e il debugging più facili e convenienti.
  • Profili dei listener - Covenant supporta "profili" listener che controllano come si presenta la comunicazione di rete tra gli implant Grunt e i listener di Covenant.
  • Scambio di chiavi crittografato - Covenant implementa uno scambio di chiavi crittografato tra gli implant Grunt e i listener di Covenant, basato in gran parte su uno scambio simile nel progetto Empire, oltre alla crittografia SSL opzionale. Ciò garantisce la proprietà crittografica della segretezza in avanti (forward secrecy) tra gli implant Grunt.
  • Compilazione dinamica - Covenant utilizza l'API Roslyn per la compilazione dinamica di C#. Ogni volta che viene generato un nuovo Grunt o assegnato un nuovo task, il codice pertinente viene ricompilato e offuscato con ConfuserEx, evitando payload totalmente statici. Covenant riutilizza gran parte del codice di compilazione del progetto SharpGen, che ho descritto in modo molto più dettagliato in un post precedente.
  • Esecuzione C# inline - Covenant prende in prestito codice e idee sia dal progetto SharpGen che da SharpShell per consentire agli operatori di eseguire one-liner C# sugli implant Grunt. Ciò consente funzionalità simili a quelle descritte nel post su SharpShell, ma permette di eseguire gli one-liner su implant remoti.

Guida rapida per gli utenti

Per prima cosa, devi avviare Covenant! Vai a dare un'occhiata al README di Covenant per vedere come fare.

Dotnet Core

Il modo più semplice per usare Elite è installare dotnet core. Puoi scaricare dotnet core per la tua piattaforma da qui.

Una volta installato dotnet core, possiamo compilare ed eseguire Elite usando la CLI di dotnet:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite può essere eseguito anche con Docker. Ci sono un paio di insidie con Docker, quindi consiglio di usare Docker solo se hai familiarità con Docker o sei disposto a imparare le sottili insidie.

Per prima cosa, crea l'immagine docker:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

Ora possiamo eseguire Elite in un container Docker:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

I parametri --username AdminUser e --computername <Covenant IP> sono argomenti passati a Elite. Questi istruiscono Elite a connettersi a un'istanza di Covenant ospitata all'indirizzo IP specificato e ad accedere come utente chiamato AdminUser.

Il parametro -it è un parametro Docker che indica che dobbiamo avviare Elite in una tty interattiva. Questo è importante, poiché Elite è un'applicazione console interattiva! Il parametro -v /absolute/path/to/Elite/Data:/app/Data monta una cartella Data condivisa tra il tuo host e il container e ti consente di copiare/incollare facilmente strumenti esterni e payload generati durante l'operazione con Elite. Assicurati di sostituire /absolute/path/to/Elite/Data con la posizione della tua cartella Data di Elite.

Ti verrà inoltre chiesto di fornire una password per l'utente AdminUser. In alternativa, puoi impostarla in modo non interattivo con il parametro --password di Elite, ma questo lascerà la tua password in chiaro nella cronologia dei comandi, non l'ideale.

Domande e discussioni

Hai domande o vuoi chattare di più su Covenant/Elite? Unisciti al canale #Covenant nella BloodHound Gang Slack.

Scarica lo strumento
  • Tracciamento degli indicatori - Covenant traccia gli "indicatori" durante un'operazione e li riassume nel menu Indicators. Questo consente a un operatore di eseguire azioni tracciate durante un'operazione e di riassumere facilmente tali azioni al blue team durante o alla fine di una valutazione, per scopi di deconfliction e formativi. Questa funzionalità è ancora agli inizi e ha ancora margini di miglioramento.