返回更新列表
新发布Sep 9, 2026

Empire v7.0.2

Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。

分享

Empire Donate Docs Discord Blog Twitter URL Twitter URL YouTube URL LinkedIn

Empire

Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。Empire 服务端使用 Python 3 编写,并采用模块化设计,以便操作人员灵活使用。Empire 内置了一个客户端,可用于远程访问服务端。此外还有一个可用于远程访问 Empire 服务端的 GUI,即 Starkiller

功能特性

  • 服务端/客户端架构,支持多人协作
  • 全加密通信
  • HTTP/S、Malleable HTTP、Foreign、Hop、SMB 和端口转发 Pivot 监听器
  • 庞大的工具库(400+),支持 PowerShell、C# 和 Python
  • 集成 Donut,用于生成 shellcode
  • 模块化插件接口,支持自定义服务端功能
  • 灵活的模块接口,便于添加新工具
  • 使用 ConfuserEx 2Invoke-Obfuscation 集成混淆
  • 内存中执行 .NET 程序集
  • 可自定义绕过
  • JA3/S 和 JARM 规避
  • MITRE ATT&CK 集成
  • 集成 Roslyn 编译器(感谢 Covenant
  • 支持 Docker、Kali、ParrotOS、Ubuntu 22.04/24.04 和 Debian 12/13 安装

Agents

  • PowerShell
  • Python 3
  • C#
  • IronPython 3
  • Go

模块

赞助商

发行说明

请参阅我们的 ReleasesChangelog 页面以获取详细的发行说明。

快速开始

git clone https://github.com/BC-SECURITY/Empire.git

请查看 安装页面 获取安装说明。

注意:main 分支反映最新更改,可能并不总是稳定。 克隆仓库后,你可以通过运行 setup/checkout-latest-tag.sh 脚本检出最新的稳定版本。

git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y

如果你使用的是 Empire 的赞助商版本,它将拉取 Starkiller 的赞助商版本。 由于这些是私有仓库,你需要为 GitHub 配置 ssh 凭据。 相关说明可在 此处 找到。

服务端

# Start Server
./ps-empire server

# Help
./ps-empire server -h

请查看 Empire 文档 以获取有关安装和使用 Empire 的更多说明。 有关更改的完整列表,请参阅 changelog

Starkiller

Starkiller 是 PowerShell Empire 的 Web 应用程序 GUI,可通过其 API 远程与 Empire 交互。 Starkiller 可以作为 Empire 客户端的替代品运行,也可以在 Starkiller 和 Empire 客户端混合环境中运行。 从 5.0 开始,Starkiller 已随 Empire 打包,无需任何额外设置。

贡献规则

请参阅 Contributing

贡献者

特别感谢以下贡献者对 Empire 的帮助:

@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod

官方 Discord 频道

加入我们的 Discord,提出任何评论、问题、疑虑或反馈!

分类