Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
conquest — Conquest è un framework di command & control/post-exploitation ricco di funzionalità e flessibile, sviluppato in Nim. | Kitploit
Strumenti/GitHubGitHub/jakobfriedl/conquest
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitGenerazione di PayloadMeccanismi di PersistenzaMovimento LateralePost-ExploitCommand and ControlApprendimento e FormazioneRed Teaming
GitHubjakobfriedl/conquest
4184621 mese faRevisionato da Kitploit

conquest

Conquest è un framework di command & control/post-exploitation ricco di funzionalità e flessibile, sviluppato in Nim.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Banner

Conquest è un framework di command & control/post-exploitation ricco di funzionalità, estensibile e plasmabile, sviluppato per test di penetrazione e simulazione di avversari. Il team server, il client operatore e l'agente di Conquest sono stati tutti sviluppati con il linguaggio di programmazione Nim e sono progettati con modularità e flessibilità in mente. Dispone di un avanzato sistema di profili malleabili per personalizzare il traffico di rete, di un client GUI multiutente sviluppato con Dear ImGui, di una potente API di scripting Python e dell'agente Monarch, un implant C2 estensibile pensato per target Windows.

Conquest

[!CAUTION] Conquest è progettato per essere utilizzato esclusivamente per scopi educativi, ricerca e test di sicurezza autorizzati su sistemi di tua proprietà o per i quali hai un'esplicita autorizzazione ad attaccare. L'autore non fornisce alcuna garanzia e non si assume alcuna responsabilità per un uso improprio.

Per iniziare

Il team server e il client operatore di Conquest sono attualmente pensati per essere compilati e utilizzati su un sistema operativo basato su Ubuntu/Debian. Per avviare il framework, segui le istruzioni di installazione.

Per maggiori informazioni su architettura, utilizzo e funzionalità, consulta la documentazione!

Funzionalità

Team Server di Conquest

  • Diversi tipi di listener: HTTP, SMB
  • Sistema avanzato di profili C2 malleabili per configurare il traffico di rete (TOML v1.1)
  • Comunicazione C2 sicura che sfrutta lo scambio di chiavi X25519 e la crittografia simmetrica ChaCha20-Poly1305
  • Registrazione di tutta l'attività degli operatori
  • Gestione del loot:
    • Download
    • Screenshot
    • Credenziali

Client operatore

  • GUI basata su WebSocket sviluppata con Dear ImGui
  • Supporto multi-client e autenticazione utente basata su password
  • Generazione flessibile di payload con selezione dei moduli
  • Vista a grafo per le sessioni degli agenti
  • Componenti per l'esplorazione di file e processi
  • Cronologia della console e completamento automatico per i comandi degli agenti
  • Potente funzionalità di ricerca nella console con supporto alle Regex
  • Potente ed estensibile API di scripting Python per creare comandi
  • Collaudato ecosistema di moduli

Agente Monarch

  • Supporto per architetture x64 & x86
  • Diversi tipi di payload: .exe, .dll, .svc.exe
  • Offuscamento del sonno tramite Ekko, Zilean o Foliage con supporto per lo spoofing dello stack di chiamate
  • Sistema di job asincroni per attività di lunga durata
  • Loader COFF/BOF stabile
    • Supporto per BOF asincroni
  • Esecuzione in memoria di assembly .NET
  • Esecuzione in memoria di DLL
  • Manipolazione dei token e vault dei token
  • Patch di AMSI/ETW tramite breakpoint hardware
  • Offuscamento delle stringhe in fase di compilazione
  • Funzionalità di autodistruzione
  • Commutazione dinamica del profilo di rete
  • Guardrail di esecuzione
  • Data di scadenza dell'agente e orari di lavoro

Screenshot

Client di Conquest

Impostazioni del listener

Generazione del payload

Browser del filesystem

Anteprima screenshot

Riconoscimenti

I seguenti progetti e persone hanno ispirato e/o aiutato in modo significativo lo sviluppo di questo framework.

  • Ispirazione:
    • Havoc di C5pider
    • Cobalt Strike
    • AdaptixC2
  • Sviluppo:
    • imguin di dinau (Wrapper ImGui per Nim)
    • MalDev Academy
    • Creds di S3cur3Th1sSh1t
    • malware di m4ul3r
    • winim
    • OffensiveNim
  • C2 esistenti scritti (parzialmente) in Nim
    • NimPlant
    • Nimhawk
    • grc2
    • Nimbo-C2
Scarica lo strumento