Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Elite — Elite は Covenant プロジェクトのクライアント側コンポーネントです。Covenant は .NET の攻撃対象領域を浮き彫りにし、攻撃的な .NET トレードクラフトの利用を容易にし、レッドチーマー向けの協調型コマンド&コントロールプラットフォームとして機能することを目的とした .NET コマンド&コントロールフレームワークです。 | Kitploit
ツール/GitHubGitHub/cobbr/elite
ペネトレーションテストフレームワーク特権昇格暗号化/復号化ツールペイロード生成動的コード分析 (DAST)横移動ポストエクスプロイトコマンド&コントロールレッドチーミング
GitHubcobbr/elite

Elite

Elite は Covenant プロジェクトのクライアント側コンポーネントです。Covenant は .NET の攻撃対象領域を浮き彫りにし、攻撃的な .NET トレードクラフトの利用を容易にし、レッドチーマー向けの協調型コマンド&コントロールプラットフォームとして機能することを目的とした .NET コマンド&コントロールフレームワークです。

12120437年前Kitploit レビュー済み
リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

非推奨(一時的)

親プロジェクトである Covenant は、もはやクライアントサイドアプリケーションを必要としません。Elite は一時的に非推奨となりました。代わりに、Covenant プロジェクトに含まれる Web インターフェースを使用してください。

Elite は、いずれ Covenant プロジェクトに合わせて代替インターフェースとして最新の状態に更新される可能性がありますが、現時点ではこのプロジェクトは更新されておらず、Covenant v0.3 以降では動作しません。

Elite

Elite は、Covenant と対話するために構築された .NET Core クライアントアプリケーションです。

Covenant

Covenant は、.NET の攻撃面を浮き彫りにし、攻撃的な .NET のトレードクラフトをより簡単に使用できるようにし、レッドチームのための協調的なコマンド&コントロールプラットフォームとして機能することを目的とした .NET コマンド&コントロールフレームワークです。

Covenant は、ASP.NET Core 製のクロスプラットフォームアプリケーションであり、堅牢な API を備えているため、マルチユーザーコラボレーションを可能にするクライアントサーバーアーキテクチャを実現しています。Covenant のアーキテクチャには、主に 3 つのコンポーネントがあります。

  • Covenant - Covenant は、クライアントサーバーアーキテクチャのサーバー側コンポーネントです。Covenant は、オペレーター間で共有されるインフラストラクチャ上でホストされるコマンド&コントロールサーバーを実行します。また、アーキテクチャのすべてのコンポーネントを含むプロジェクト全体を指す場合にも、頻繁に「Covenant」という用語を使用します。
  • Elite - Elite は、クライアントサーバーアーキテクチャのクライアント側コンポーネントです。Elite は、オペレーターが Covenant サーバーと対話して操作を実行するために使用するコマンドラインインターフェースです。
  • Grunt - 「Grunt」は、ターゲットに展開される Covenant のインプラントの名前です。

特徴

Covenant には、いくつかの主要な機能があります。

  • マルチプラットフォーム - Covenant と Elite はどちらも .NET Core をターゲットにしており、マルチプラットフォームです。これにより、これらのプログラムは Linux、MacOS、Windows プラットフォームでネイティブに実行できます。さらに、Covenant と Elite の両方が Docker をサポートしているため、Docker がインストールされている任意のシステムのコンテナ内でこれらのプログラムを実行できます。
  • マルチユーザー - Covenant はマルチユーザーコラボレーションをサポートしています。コラボレーション機能は、効果的なレッドチーム運用にとって重要になっています。多くのユーザーが Elite クライアントを起動して、同じ Covenant サーバーに接続し、独立してまたは協力して操作できます。
  • API 駆動 - Covenant は、マルチユーザーコラボレーションを可能にし、簡単に拡張できるサーバーサイド API によって駆動されます。さらに、Covenant には Swagger UI が含まれており、開発とデバッグがより簡単かつ便利になります。
  • リスナープロファイル - Covenant は、Grunt インプラントと Covenant リスナー間のネットワーク通信がワイヤ上でどのように見えるかを制御するリスナー「プロファイル」をサポートしています。
  • 暗号化鍵交換 - Covenant は、オプションの SSL 暗号化に加えて、Empire プロジェクト の同様の交換に主に基づく、Grunt インプラントと Covenant リスナー間の暗号化鍵交換を実装しています。これにより、Grunt インプラント間で転送秘密の暗号特性を実現します。
  • 動的コンパイル - Covenant は、動的な C# コンパイルに Roslyn API を使用しています。新しい Grunt が生成されるか、新しいタスクが割り当てられるたびに、関連するコードが再コンパイルされ、ConfuserEx で難読化されるため、完全に静的なペイロードを回避できます。Covenant は、前回の投稿 で詳しく説明した SharpGen プロジェクトのコンパイルコードの多くを再利用しています。
  • インライン C# 実行 - Covenant は、SharpGen と SharpShell の両プロジェクトからコードとアイデアを借用して、オペレーターが Grunt インプラント上で C# ワンライナーを実行できるようにします。これにより、SharpShell の投稿 で説明されているものと同様の機能が提供されますが、ワンライナーをリモートインプラント上で実行できます。
  • インジケーターの追跡 - Covenant は、操作全体を通して「インジケーター」を追跡し、Indicators メニューに要約します。これにより、オペレーターは操作全体を通じて追跡されるアクションを実行し、それらのアクションを評価中または評価終了時にブルーチームに容易に要約して、コンフリクト解消や教育目的に使用できます。この機能はまだ初期段階にあり、改善の余地があります。
  • ユーザー向けクイックスタートガイド

    まず、Covenant を起動する必要があります。Covenant README を確認して、その方法を確認してください。

    Dotnet Core

    Elite を使用する最も簡単な方法は、dotnet core をインストールすることです。お使いのプラットフォーム用の dotnet core は、ここ からダウンロードできます。

    dotnet core をインストールしたら、dotnet CLI を使用して Elite をビルドして実行できます。

    root@kitploit:~
    $ ~/Elite/Elite > dotnet build
    $ ~/Elite/Elite > dotnet run
    

    Docker

    Elite は Docker でも実行できます。Docker にはいくつかの落とし穴があるため、Docker に精通しているか、微妙な落とし穴を学ぶ意思がある場合にのみ Docker の使用をお勧めします。

    まず、Docker イメージをビルドします。

    root@kitploit:~
    $ ~/Elite/Elite > docker build -t elite .
    

    これで、Elite を Docker コンテナ内で実行できます。

    root@kitploit:~
    $ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>
    

    --username AdminUser と --computername <Covenant IP> は、Elite に渡される引数です。これは、Elite に指定された IP アドレスでホストされている Covenant インスタンスに接続し、AdminUser という名前のユーザーとしてログインするように指示します。

    -it パラメーターは、対話型 tty で Elite を開始することを示す Docker パラメーターです。Elite は対話型コンソールアプリケーションであるため、これは重要です。-v /absolute/path/to/Elite/Data:/app/Data パラメーターは、ホストとコンテナ間で共有 Data フォルダーをマウントし、Elite を使用した操作中に生成された外部ツールやペイロードを簡単にコピー/ペーストできるようにします。/absolute/path/to/Elite/Data は、ご自身の Elite Data フォルダーの場所に置き換えてください。

    また、AdminUser ユーザーのパスワードの入力を求められます。または、--password パラメーターを Elite に渡して非対話的に設定することもできますが、この場合、パスワードがコマンド履歴に平文で残るため、理想的ではありません。

    質問とディスカッション

    質問がある場合や、Covenant/Elite についてもっと話したい場合は、BloodHound Gang Slack の #Covenant チャンネルに参加してください。

    ツールをダウンロード