
Empire v7.0.2
Empire é um framework de pós-exploração e emulação de adversários usado para auxiliar Red Teams e Penetration Testers.
Empire
Empire é um framework de pós-exploração e emulação de adversários usado para auxiliar Red Teams e Testadores de Penetração. O servidor Empire é escrito em Python 3 e é modular para permitir flexibilidade ao operador. O Empire vem com um cliente integrado que pode ser usado remotamente para acessar o servidor. Também há uma GUI disponível para acessar remotamente o servidor Empire, o Starkiller.
Recursos
- Arquitetura Servidor/Cliente para Suporte Multijogador
- Comunicações totalmente criptografadas
- Listeners HTTP/S, Malleable HTTP, Foreign, Hop, SMB e Port Forward Pivot
- Biblioteca massiva (400+) de ferramentas suportadas em PowerShell, C# e Python
- Integração com Donut para geração de shellcode
- Interface de plugin modular para recursos personalizados do servidor
- Interface de módulo flexível para adicionar novas ferramentas
- Ofuscação integrada usando ConfuserEx 2 e Invoke-Obfuscation
- Execução de assemblies .NET em memória
- Bypasses personalizáveis
- Evasão JA3/S e JARM
- Integração com MITRE ATT&CK
- Compilador Roslyn integrado (Agradecimentos ao Covenant)
- Suporte de Instalação em Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 e Debian 12/13
Agentes
- PowerShell
- Python 3
- C#
- IronPython 3
- Go
Módulos
- Assembly Execution
- BOF Execution
- Mimikatz
- Seatbelt
- Rubeus
- SharpSploit
- Certify
- ProcessInjection
- E Muitos Outros
Patrocinadores
Notas de Versão
Consulte nossa página de Releases ou Changelog para notas de versão detalhadas.
Início Rápido
git clone https://github.com/BC-SECURITY/Empire.git
Confira a Página de Instalação para instruções de instalação.
Nota: O branch main é um reflexo das últimas alterações e pode não estar sempre estável.
Após clonar o repositório, você pode fazer checkout da última versão estável executando o script setup/checkout-latest-tag.sh.
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
Se você estiver usando a versão de patrocinadores do Empire, ela irá baixar a versão de patrocinadores do Starkiller. Como esses são repositórios privados, você precisa ter credenciais ssh configuradas para o GitHub. As instruções podem ser encontradas aqui.
Servidor
# Start Server
./ps-empire server
# Help
./ps-empire server -h
Confira a Documentação do Empire para mais instruções sobre como instalar e usar o Empire. Para uma lista completa de alterações, consulte o changelog.
Starkiller

Starkiller é uma GUI de aplicação web para o PowerShell Empire que se comunica remotamente com o Empire através de sua API. O Starkiller pode ser executado como substituto do cliente Empire ou em um ambiente misto com clientes Starkiller e Empire. A partir da versão 5.0, o Starkiller é empacotado com o Empire e não requer nenhuma configuração adicional.
Regras de Contribuição
Consulte Contributing
Contribuidores
Um agradecimento especial aos seguintes contribuidores por sua ajuda com o Empire:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
Canal Oficial do Discord
Junte-se a nós em nosso Discord com quaisquer comentários, perguntas, preocupações ou problemas!

