Назад к обновлениям
New releaseSep 9, 2026

Empire v7.0.2

Empire — это фреймворк для пост-эксплуатации и эмуляции действий противника, который используется для оказания помощи Red Teams и специалистам по тестированию на проникновение.

Поделиться

Empire Donate Docs Discord Blog Twitter URL Twitter URL YouTube URL LinkedIn

Empire

Empire — это фреймворк для постэксплуатации и эмуляции противника, используемый для помощи Red Teams и пентестерам. Сервер Empire написан на Python 3 и является модульным, что обеспечивает гибкость для оператора. Empire поставляется со встроенным клиентом, который можно использовать удалённо для доступа к серверу. Также доступен GUI для удалённого доступа к серверу Empire — Starkiller.

Возможности

  • Архитектура сервер/клиент для поддержки многопользовательского режима
  • Полностью зашифрованные коммуникации
  • Слушатели HTTP/S, Malleable HTTP, Foreign, Hop, SMB и Port Forward Pivot
  • Огромная библиотека (400+) поддерживаемых инструментов на PowerShell, C# и Python
  • Интеграция с Donut для генерации shellcode
  • Модульный интерфейс плагинов для пользовательских функций сервера
  • Гибкий интерфейс модулей для добавления новых инструментов
  • Встроенная обфускация с использованием ConfuserEx 2 и Invoke-Obfuscation
  • Выполнение .NET-сборок в памяти
  • Настраиваемые обходы
  • Обход JA3/S и JARM
  • Интеграция с MITRE ATT&CK
  • Встроенный компилятор Roslyn (спасибо Covenant)
  • Поддержка установки на Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 и Debian 12/13

Агенты

  • PowerShell
  • Python 3
  • C#
  • IronPython 3
  • Go

Модули

Спонсоры

Примечания к выпуску

Пожалуйста, ознакомьтесь с нашими страницами Releases или Changelog для подробных примечаний к выпускам.

Быстрый старт

git clone https://github.com/BC-SECURITY/Empire.git

Ознакомьтесь со страницей установки для инструкций по установке.

Примечание: ветка main отражает последние изменения и не всегда может быть стабильной. После клонирования репозитория вы можете переключиться на последний стабильный релиз, запустив скрипт setup/checkout-latest-tag.sh.

git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y

Если вы используете спонсорскую версию Empire, она подтянет спонсорскую версию Starkiller. Поскольку это приватные репозитории, вам необходимо настроить ssh-учётные данные для GitHub. Инструкции можно найти здесь.

Сервер

# Start Server
./ps-empire server

# Help
./ps-empire server -h

Ознакомьтесь с документацией Empire для получения дополнительных инструкций по установке и использованию Empire. Полный список изменений см. в changelog.

Starkiller

Starkiller — это веб-приложение с графическим интерфейсом для PowerShell Empire, которое удалённо взаимодействует с Empire через его API. Starkiller можно использовать как замену клиента Empire или в смешанной среде с клиентами Starkiller и Empire. Начиная с версии 5.0, Starkiller поставляется вместе с Empire и не требует дополнительной настройки.

Правила участия

См. Contributing

Участники

Особая благодарность следующим участникам за их помощь с Empire:

@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod

Официальный канал Discord

Присоединяйтесь к нам в нашем Discord с любыми комментариями, вопросами, замечаниями или проблемами!

Категории