
conquest v0.5.0
Conquest é um framework de comando e controle/pós-exploração rico em recursos e maleável, desenvolvido em Nim.

Conquest é um framework de comando & controle/pós-exploração rico em funcionalidades, extensível e maleável, desenvolvido para testes de penetração e simulação de adversários. O servidor de equipe, o cliente operador e o agente do Conquest foram todos desenvolvidos usando a linguagem de programação Nim e são projetados com modularidade e flexibilidade em mente. Ele apresenta um sistema avançado de perfil maleável para personalizar o tráfego de rede, uma GUI de cliente multiusuário desenvolvida usando Dear ImGui, uma poderosa API de Scripting Python e o agente Monarch, um implante C2 extensível voltado para alvos Windows.

[!CAUTION] Conquest foi projetado para ser usado apenas para fins educacionais, pesquisa e testes de segurança autorizados de sistemas que você possui ou para os quais tem permissão explícita para atacar. O autor não oferece garantia e não aceita responsabilidade por uso indevido.
Primeiros Passos
O servidor de equipe e o cliente operador do Conquest atualmente devem ser compilados e usados em um sistema operacional baseado em Ubuntu/Debian. Para colocar o framework em funcionamento, siga as instruções de instalação.
Para mais informações sobre arquitetura, uso e recursos, confira a documentação!
Recursos
Conquest Team Server
- Diferentes tipos de listener: HTTP, SMB
- Sistema avançado de perfil C2 maleável para configurar tráfego de rede (TOML v1.1)
- Comunicação C2 segura utilizando troca de chaves X25519 e criptografia simétrica ChaCha20-Poly1305
- Registro de toda a atividade do operador
- Gerenciamento de saques:
- Downloads
- Capturas de tela
- Credenciais
Cliente Operador
- GUI baseada em Websocket desenvolvida usando Dear ImGui
- Suporte a múltiplos clientes e autenticação de usuário baseada em senha
- Geração flexível de payload com seleção de módulos
- Visualização em grafo para sessões de agentes
- Componentes de navegação de arquivos e processos
- Histórico do console e autocompletar para comandos do agente
- Funcionalidade poderosa de busca no console com suporte a Regex
- API de Scripting Python poderosa e extensível para criar comandos
- Ecossistema de módulos testado em batalha
Agente Monarch
- Suporte para arquiteturas x64 e x86
- Diferentes tipos de payload: .exe, .dll, .svc.exe
- Ofuscação de sono via Ekko, Zilean ou Foliage com suporte a spoofing de pilha de chamadas
- Sistema de tarefas assíncronas para tarefas de longa duração
- Carregador COFF/BOF estável
- Suporte para Async BOFs
- Execução em memória de assemblies .NET
- Execução em memória de DLLs
- Manipulação de tokens e cofre de tokens
- Patching de AMSI/ETW via breakpoints de hardware
- Ofuscação de strings em tempo de compilação
- Funcionalidade de autodestruição
- Troca dinâmica de perfil de rede
- Guards de execução
- Data de morte do agente e horário de trabalho
Capturas de Tela





Agradecimentos
Os seguintes projetos e pessoas inspiraram e/ou ajudaram significativamente no desenvolvimento deste framework.
- Inspiração:
- Desenvolvimento:
- imguin por dinau (Wrapper ImGui para Nim)
- MalDev Academy
- Creds por S3cur3Th1sSh1t
- malware por m4ul3r
- winim
- OffensiveNim
- C2s existentes escritos (parcialmente) em Nim