
ENDGAME C2 FRAMEWORK — Comando e controle alimentado por IA para operações profissionais de red team
ENDGAME é um framework profissional de comando e controle construído para engajamentos autorizados de red team, testes de penetração e pesquisa educacional em segurança. Projetado para simular técnicas realistas de adversários, avaliar a cobertura de detecção e ajudar equipes de segurança a entender suas lacunas defensivas — com um AI Console integrado que transforma linguagem natural em comandos executados e analisa automaticamente cada resultado.
Feito com IA, pensado e dirigido por um humano.
🌐 endgamec2framework.com · 📄 Documentação



git clone https://github.com/endgamec2framework/endgame
cd endgame
./install.sh
Execute ./install.sh novamente para atualizar — ele buscará o código mais recente e recompilará, preservando certificados e perfis de operador.
Guia completo de configuração: Documentação → Instalação
O AI Console da ENDGAME é um recurso de primeira linha que traz um copiloto de IA diretamente para o fluxo de trabalho do operador. Não é um chatbot acoplado de lado — ele vive no mesmo painel que os terminais dos seus agentes, conhece todo o conjunto de comandos do C2 e tem contexto em tempo real sobre o alvo: nome do host, SO, usuário, privilégios e transporte.
🤖 abre no painel inferior do console — lado a lado com suas abas de terminal normais


| Recurso | Detalhe |
|---|---|
| Integrado ao painel do console | Abre como uma aba — sem modal flutuante, sem troca de contexto |
| Conhecimento completo dos comandos C2 | O prompt do sistema inclui todos os comandos disponíveis, SO/arquitetura/privilégios do agente, transporte e fila de tarefas atual |
| Respostas em streaming | Os tokens são transmitidos em tempo real conforme o modelo os gera |
| Loop de análise automática | Após cada execução de comando, a saída é enviada automaticamente de volta à IA para interpretação e recomendação do próximo passo |
| Multissessão | Abra o AI Console para vários agentes simultaneamente — cada aba mantém histórico de chat independente |
| Independente de provedor | Funciona com Ollama (local, offline) ou Anthropic Claude API — o que estiver configurado na aba de IA |
| Confirmar antes de executar | Cada comando sugerido exige um clique explícito — a IA nunca envia tarefas de forma autônoma |
Qualquer modelo disponível na sua instância do Ollama funciona. Recomendados para contexto de red team:
qwen3.6:latest — padrão · rápido · bom seguimento de instruçõesqwen3.6:35b-a3b-coding-mxfp8 — maior · raciocínio mais forte em código/comandosdeepseek-r1:8b / deepseek-r1:32b — modelos de raciocínio · bons em cadeias de ataque de múltiplas etapas| Componente | Resumo |
|---|---|
| Servidor | Binário Go · teamserver multi-operador · op-log SQLite · API mTLS :31337 · alertas de queima de canário DNS |
| GUI Web | Grafo de kill chain (atualização automática) · console de agentes · AI Console · gerenciador de loot · assistente de IA · multi-operador |
| Agente (Go) | Windows · Linux · macOS · 7 transportes · suíte completa de evasão · API hashing (PEB walk, 22 fns fora da IAT) · operações Kerberos · loader PE inline · CONFIG runtime · ~13 MB |
| Agente (Nim) | Windows · Linux · 7 transportes incl. pipe SMB · syscalls indiretas (Hell's Gate) · stack spoofing · unhook NTDLL · API hashing (PEB walk, 22 fns fora da IAT) · loader PE inline · BOF + .NET CLR · keylogger · SOCKS5 · ISHELL · credenciais de navegador · movimento lateral · anti-sandbox · ~1 MB |
| Agente (Rust) | Windows · Linux (x64) · 7 transportes · syscalls indiretas (Hell's Gate) · patch AMSI · sleep masking · API hashing · stack spoofing · unhook NTDLL · anti-sandbox · horário de trabalho · canário DNS · operações Kerberos · loader PE inline · BOF + .NET CLR · ISHELL · screenwatch · suíte completa de injeção · BLOCKDLLS · PEB spoof · patch ETW · credenciais de navegador · keylogger · SOCKS5 · movimento lateral (8 métodos) · ~507 KB |
| Agente (C) | Windows · Linux (x64) · 7 transportes · formato EXE + DLL · API hashing (PEB walk, 35 fns fora da IAT) · PPID spoof · anti-sandbox · operações Kerberos · loader PE inline · unhook NTDLL · keylogger · SOCKS5 · ISHELL · credenciais de navegador · .NET CLR · BOF · movimento lateral · ~130 KB |
| Loaders | Stubs C / Go / Nim / shellcode |
| Relatórios | HTML · JSON · CSV · camada MITRE ATT&CK Navigator · resumo executivo com IA |