Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Elite — Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers. | Kitploit
Ferramentas/GitHubGitHub/cobbr/elite
Penetration Testing FrameworksPrivilege EscalationEncryption/Decryption ToolsPayload GenerationDynamic Code Analysis (DAST)Lateral MovementPost-ExploitationCommand and ControlRed Teaming
GitHubcobbr/elite

Elite

12120há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
Site

Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers.

Compartilhar

Descontinuado (Temporariamente)

O projeto principal Covenant já não requer uma aplicação cliente. O Elite foi temporariamente descontinuado. Em vez disso, utilize a interface web incluída no projeto Covenant.

O Elite poderá eventualmente ser atualizado para acompanhar o projeto Covenant como uma interface alternativa, mas por enquanto este projeto não é atualizado e não funcionará com o Covenant v0.3 ou superior.

Elite

O Elite é uma aplicação cliente .NET Core desenvolvida para interagir com o Covenant.

Covenant

O Covenant é um framework de comando e controle .NET que visa destacar a superfície de ataque do .NET, facilitar o uso de táticas ofensivas .NET e servir como uma plataforma colaborativa de comando e controle para equipes vermelhas.

O Covenant é uma aplicação ASP.NET Core, multiplataforma, que inclui uma API robusta para permitir uma arquitetura cliente-servidor que possibilita a colaboração de vários usuários. Existem três componentes principais na arquitetura do Covenant:

  • Covenant - O Covenant é o componente do lado do servidor na arquitetura cliente-servidor. O Covenant executa o servidor de comando e controle hospedado na infraestrutura compartilhada entre os operadores. Também usarei frequentemente o termo "Covenant" para me referir a todo o projeto abrangente que inclui todos os componentes da arquitetura.
  • Elite - O Elite é o componente do lado do cliente na arquitetura cliente-servidor. O Elite é uma interface de linha de comando que os operadores utilizam para interagir com o servidor Covenant a fim de conduzir operações.
  • Grunt - Um "Grunt" é o nome do implante do Covenant que é implantado nos alvos.

Funcionalidades

O Covenant possui várias funcionalidades importantes:

  • Multiplataforma - O Covenant e o Elite têm como alvo o .NET Core, o que os torna multiplataforma. Isso permite que esses programas sejam executados nativamente em plataformas Linux, MacOS e Windows. Além disso, tanto o Covenant quanto o Elite possuem suporte a Docker, permitindo que esses programas sejam executados dentro de um contêiner em qualquer sistema que tenha o Docker instalado.
  • Multiusuário - O Covenant suporta colaboração multiusuário. A capacidade de colaborar tornou-se crucial para operações eficazes de equipe vermelha. Muitos usuários podem iniciar clientes Elite que se conectam ao mesmo servidor Covenant e operam de forma independente ou colaborativa.
  • Baseado em API - O Covenant é impulsionado por uma API do lado do servidor que possibilita a colaboração multiusuário e é facilmente extensível. Além disso, o Covenant inclui uma interface Swagger UI que torna o desenvolvimento e a depuração mais fáceis e convenientes.
  • Perfis de Listener - O Covenant suporta "perfis" de listener que controlam a aparência da comunicação de rede entre os implantes Grunt e os listeners do Covenant na rede.
  • Troca de Chaves Criptografadas - O Covenant implementa uma troca de chaves criptografadas entre os implantes Grunt e os listeners do Covenant, largamente baseada em uma troca semelhante no projeto Empire, além da criptografia SSL opcional. Isso alcança a propriedade criptográfica de sigilo de encaminhamento entre os implantes Grunt.
  • Compilação Dinâmica - O Covenant utiliza a API Roslyn para compilação dinâmica em C#. Cada vez que um novo Grunt é gerado ou uma nova tarefa é atribuída, o código relevante é recompilado e ofuscado com o ConfuserEx, evitando payloads totalmente estáticos. O Covenant reutiliza grande parte do código de compilação do projeto SharpGen, o qual descrevi com muito mais detalhes em um post anterior.
  • Execução Inline de C# - O Covenant aproveita código e ideias dos projetos SharpGen e SharpShell para permitir que operadores executem one-liners de C# em implantes Grunt. Isso permite funcionalidades semelhantes às descritas no post sobre SharpShell, mas permite que os one-liners sejam executados em implantes remotos.

Guia de Início Rápido para Usuários

Primeiro, você precisa iniciar o Covenant! Consulte o README do Covenant para saber como fazer isso.

Dotnet Core

A maneira mais fácil de usar o Elite é instalando o dotnet core. Você pode baixar o dotnet core para sua plataforma aqui.

Depois de instalar o dotnet core, podemos compilar e executar o Elite usando a CLI dotnet:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

O Elite também pode ser executado com Docker. Existem algumas armadilhas com o Docker, portanto, recomendo o uso do Docker apenas se você estiver familiarizado com ele ou estiver disposto a aprender as sutilezas.

Primeiro, construa a imagem Docker:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

Agora podemos executar o Elite em um contêiner Docker:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

Os parâmetros --username AdminUser e --computername <Covenant IP> são argumentos passados para o Elite. Isso instrui o Elite a se conectar a uma instância do Covenant hospedada no endereço IP especificado e fazer login como um usuário chamado AdminUser.

O parâmetro -it é um parâmetro do Docker que indica que devemos iniciar o Elite em um tty interativo. Isso é importante, pois o Elite é uma aplicação de console interativa! O parâmetro -v /absolute/path/to/Elite/Data:/app/Data monta uma pasta Data compartilhada entre o seu host e o contêiner, e permite que você copie/cole facilmente ferramentas externas e payloads gerados durante a operação com o Elite. Certifique-se de substituir /absolute/path/to/Elite/Data pelo local da sua própria pasta Data do Elite.

Você também será solicitado a fornecer uma senha para o usuário AdminUser. Alternativamente, você pode definir isso de forma não interativa com o parâmetro --password do Elite, mas isso deixará sua senha em texto simples no histórico de comandos, o que não é ideal.

Perguntas e Discussão

Tem perguntas ou quer conversar mais sobre o Covenant/Elite? Junte-se ao canal #Covenant no BloodHound Gang Slack.

Baixar ferramenta
  • Rastreamento de Indicadores - O Covenant rastreia "indicadores" ao longo de uma operação e os resume no menu Indicators. Isso permite que um operador realize ações que são rastreadas durante toda a operação e resuma facilmente essas ações para a equipe azul durante ou no final de uma avaliação para fins de desconflicção e educacionais. Esta funcionalidade ainda está no início e ainda tem espaço para melhorias.