
Empire v7.0.2
Empire — это фреймворк для пост-эксплуатации и эмуляции действий противника, который используется для оказания помощи Red Teams и специалистам по тестированию на проникновение.
Empire
Empire — это фреймворк для постэксплуатации и эмуляции противника, используемый для помощи Red Teams и пентестерам. Сервер Empire написан на Python 3 и является модульным, что обеспечивает гибкость для оператора. Empire поставляется со встроенным клиентом, который можно использовать удалённо для доступа к серверу. Также доступен GUI для удалённого доступа к серверу Empire — Starkiller.
Возможности
- Архитектура сервер/клиент для поддержки многопользовательского режима
- Полностью зашифрованные коммуникации
- Слушатели HTTP/S, Malleable HTTP, Foreign, Hop, SMB и Port Forward Pivot
- Огромная библиотека (400+) поддерживаемых инструментов на PowerShell, C# и Python
- Интеграция с Donut для генерации shellcode
- Модульный интерфейс плагинов для пользовательских функций сервера
- Гибкий интерфейс модулей для добавления новых инструментов
- Встроенная обфускация с использованием ConfuserEx 2 и Invoke-Obfuscation
- Выполнение .NET-сборок в памяти
- Настраиваемые обходы
- Обход JA3/S и JARM
- Интеграция с MITRE ATT&CK
- Встроенный компилятор Roslyn (спасибо Covenant)
- Поддержка установки на Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 и Debian 12/13
Агенты
- PowerShell
- Python 3
- C#
- IronPython 3
- Go
Модули
- Assembly Execution
- BOF Execution
- Mimikatz
- Seatbelt
- Rubeus
- SharpSploit
- Certify
- ProcessInjection
- И многие другие
Спонсоры
Примечания к выпуску
Пожалуйста, ознакомьтесь с нашими страницами Releases или Changelog для подробных примечаний к выпускам.
Быстрый старт
git clone https://github.com/BC-SECURITY/Empire.git
Ознакомьтесь со страницей установки для инструкций по установке.
Примечание: ветка main отражает последние изменения и не всегда может быть стабильной.
После клонирования репозитория вы можете переключиться на последний стабильный релиз, запустив скрипт setup/checkout-latest-tag.sh.
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
Если вы используете спонсорскую версию Empire, она подтянет спонсорскую версию Starkiller. Поскольку это приватные репозитории, вам необходимо настроить ssh-учётные данные для GitHub. Инструкции можно найти здесь.
Сервер
# Start Server
./ps-empire server
# Help
./ps-empire server -h
Ознакомьтесь с документацией Empire для получения дополнительных инструкций по установке и использованию Empire. Полный список изменений см. в changelog.
Starkiller

Starkiller — это веб-приложение с графическим интерфейсом для PowerShell Empire, которое удалённо взаимодействует с Empire через его API. Starkiller можно использовать как замену клиента Empire или в смешанной среде с клиентами Starkiller и Empire. Начиная с версии 5.0, Starkiller поставляется вместе с Empire и не требует дополнительной настройки.
Правила участия
См. Contributing
Участники
Особая благодарность следующим участникам за их помощь с Empire:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
Официальный канал Discord
Присоединяйтесь к нам в нашем Discord с любыми комментариями, вопросами, замечаниями или проблемами!

