
레드 팀을 위한 암호화된 C2 및 포스트 익스플로잇 프레임워크로, 모듈식 PowerShell/Python/C#/Go 에이전트, 다양한 공격 모듈, 간편한 서버-클라이언트 아키텍처를 제공합니다.
Empire는 Red Team과 침투 테스터를 지원하기 위해 사용되는 사후 침투(post-exploitation) 및 적대자 에뮬레이션(adversary emulation) 프레임워크입니다. Empire 서버는 Python 3로 작성되었으며 운영자의 유연성을 위한 모듈식 구조입니다. Empire에는 서버에 원격으로 접속할 수 있는 클라이언트가 내장되어 있습니다. 또한 Empire 서버에 원격으로 접속할 수 있는 GUI인 Starkiller도 제공됩니다.
자세한 릴리스 노트는 Releases 또는 Changelog 페이지를 참조하세요.
이 저장소를 클론할 때 서브모듈을 재귀적으로 포함해야 합니다.
git clone --recursive https://github.com/BC-SECURITY/Empire.git
설치 지침은 설치 페이지를 확인하세요.
참고: main 브랜치는 최신 변경 사항을 반영하며 항상 안정적이지는 않을 수 있습니다.
저장소를 클론한 후 setup/checkout-latest-tag.sh 스크립트를 실행하여 최신 안정 릴리스로 전환할 수 있습니다.
git clone --recursive https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
스폰서 버전의 Empire를 사용하는 경우, 스폰서 버전의 Starkiller를 가져옵니다. 이들은 비공개 저장소이므로 GitHub용 SSH 자격 증명이 구성되어 있어야 합니다. 지침은 여기에서 확인할 수 있습니다.
# 서버 시작
./ps-empire server
# 도움말
./ps-empire server -h
Empire 설치 및 사용에 대한 자세한 지침은 Empire 문서를 확인하세요. 전체 변경 내역은 changelog를 참조하세요.

Starkiller는 PowerShell Empire용 웹 애플리케이션 GUI로, API를 통해 Empire에 원격으로 인터페이스합니다. Starkiller는 Empire 클라이언트의 대체 수단으로, 또는 Starkiller와 Empire 클라이언트가 혼합된 환경에서 실행할 수 있습니다. 5.0부터 Starkiller는 Empire에 git 서브모듈로 포함되어 있으며 추가 설정이 필요하지 않습니다.
기여 가이드 참조
Empire를 위해 도움을 주신 다음 기여자분들께 특별히 감사드립니다:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
의견, 질문, 우려 사항 또는 문제가 있으면 저희 Discord에 참여하세요!