Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
conquest — Conquest é um framework de comando e controle/pós-exploração rico em recursos e maleável, desenvolvido em Nim. | Kitploit
Ferramentas/GitHubGitHub/jakobfriedl/conquest
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoGeração de PayloadsMecanismos de PersistênciaMovimento LateralPós-ExploraçãoComando e ControleAprendizado e EducaçãoRed Teaming
GitHubjakobfriedl/conquest
418462há 1 mêsRevisado pelo Kitploit

conquest

Conquest é um framework de comando e controle/pós-exploração rico em recursos e maleável, desenvolvido em Nim.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Banner

Conquest é um framework de comando & controle/pós-exploração rico em funcionalidades, extensível e maleável, desenvolvido para testes de penetração e simulação de adversários. O servidor de equipe, o cliente operador e o agente do Conquest foram todos desenvolvidos usando a linguagem de programação Nim e são projetados com modularidade e flexibilidade em mente. Ele apresenta um sistema avançado de perfil maleável para personalizar o tráfego de rede, uma GUI de cliente multiusuário desenvolvida usando Dear ImGui, uma poderosa API de Scripting Python e o agente Monarch, um implante C2 extensível voltado para alvos Windows.

Conquest

[!CAUTION] Conquest foi projetado para ser usado apenas para fins educacionais, pesquisa e testes de segurança autorizados de sistemas que você possui ou para os quais tem permissão explícita para atacar. O autor não oferece garantia e não aceita responsabilidade por uso indevido.

Primeiros Passos

O servidor de equipe e o cliente operador do Conquest atualmente devem ser compilados e usados em um sistema operacional baseado em Ubuntu/Debian. Para colocar o framework em funcionamento, siga as instruções de instalação.

Para mais informações sobre arquitetura, uso e recursos, confira a documentação!

Recursos

Conquest Team Server

  • Diferentes tipos de listener: HTTP, SMB
  • Sistema avançado de perfil C2 maleável para configurar tráfego de rede (TOML v1.1)
  • Comunicação C2 segura utilizando troca de chaves X25519 e criptografia simétrica ChaCha20-Poly1305
  • Registro de toda a atividade do operador
  • Gerenciamento de saques:
    • Downloads
    • Capturas de tela
    • Credenciais

Cliente Operador

  • GUI baseada em Websocket desenvolvida usando Dear ImGui
  • Suporte a múltiplos clientes e autenticação de usuário baseada em senha
  • Geração flexível de payload com seleção de módulos
  • Visualização em grafo para sessões de agentes
  • Componentes de navegação de arquivos e processos
  • Histórico do console e autocompletar para comandos do agente
  • Funcionalidade poderosa de busca no console com suporte a Regex
  • API de Scripting Python poderosa e extensível para criar comandos
  • Ecossistema de módulos testado em batalha

Agente Monarch

  • Suporte para arquiteturas x64 e x86
  • Diferentes tipos de payload: .exe, .dll, .svc.exe
  • Ofuscação de sono via Ekko, Zilean ou Foliage com suporte a spoofing de pilha de chamadas
  • Sistema de tarefas assíncronas para tarefas de longa duração
  • Carregador COFF/BOF estável
    • Suporte para Async BOFs
  • Execução em memória de assemblies .NET
  • Execução em memória de DLLs
  • Manipulação de tokens e cofre de tokens
  • Patching de AMSI/ETW via breakpoints de hardware
  • Ofuscação de strings em tempo de compilação
  • Funcionalidade de autodestruição
  • Troca dinâmica de perfil de rede
  • Guards de execução
  • Data de morte do agente e horário de trabalho

Capturas de Tela

Conquest Client

Listener settings

Payload generation

Filesystem Browser

Screenshot Preview

Agradecimentos

Os seguintes projetos e pessoas inspiraram e/ou ajudaram significativamente no desenvolvimento deste framework.

  • Inspiração:
    • Havoc por C5pider
    • Cobalt Strike
    • AdaptixC2
  • Desenvolvimento:
    • imguin por dinau (Wrapper ImGui para Nim)
    • MalDev Academy
    • Creds por S3cur3Th1sSh1t
    • malware por m4ul3r
    • winim
    • OffensiveNim
  • C2s existentes escritos (parcialmente) em Nim
    • NimPlant
    • Nimhawk
    • grc2
    • Nimbo-C2
Baixar ferramenta