
Empire v7.0.2
Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。
Empire
Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。Empire 服务端使用 Python 3 编写,并采用模块化设计,以便操作人员灵活使用。Empire 内置了一个客户端,可用于远程访问服务端。此外还有一个可用于远程访问 Empire 服务端的 GUI,即 Starkiller。
功能特性
- 服务端/客户端架构,支持多人协作
- 全加密通信
- HTTP/S、Malleable HTTP、Foreign、Hop、SMB 和端口转发 Pivot 监听器
- 庞大的工具库(400+),支持 PowerShell、C# 和 Python
- 集成 Donut,用于生成 shellcode
- 模块化插件接口,支持自定义服务端功能
- 灵活的模块接口,便于添加新工具
- 使用 ConfuserEx 2 和 Invoke-Obfuscation 集成混淆
- 内存中执行 .NET 程序集
- 可自定义绕过
- JA3/S 和 JARM 规避
- MITRE ATT&CK 集成
- 集成 Roslyn 编译器(感谢 Covenant)
- 支持 Docker、Kali、ParrotOS、Ubuntu 22.04/24.04 和 Debian 12/13 安装
Agents
- PowerShell
- Python 3
- C#
- IronPython 3
- Go
模块
赞助商
发行说明
请参阅我们的 Releases 或 Changelog 页面以获取详细的发行说明。
快速开始
git clone https://github.com/BC-SECURITY/Empire.git
请查看 安装页面 获取安装说明。
注意:main 分支反映最新更改,可能并不总是稳定。
克隆仓库后,你可以通过运行 setup/checkout-latest-tag.sh 脚本检出最新的稳定版本。
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
如果你使用的是 Empire 的赞助商版本,它将拉取 Starkiller 的赞助商版本。 由于这些是私有仓库,你需要为 GitHub 配置 ssh 凭据。 相关说明可在 此处 找到。
服务端
# Start Server
./ps-empire server
# Help
./ps-empire server -h
请查看 Empire 文档 以获取有关安装和使用 Empire 的更多说明。 有关更改的完整列表,请参阅 changelog。
Starkiller

Starkiller 是 PowerShell Empire 的 Web 应用程序 GUI,可通过其 API 远程与 Empire 交互。 Starkiller 可以作为 Empire 客户端的替代品运行,也可以在 Starkiller 和 Empire 客户端混合环境中运行。 从 5.0 开始,Starkiller 已随 Empire 打包,无需任何额外设置。
贡献规则
请参阅 Contributing
贡献者
特别感谢以下贡献者对 Empire 的帮助:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
官方 Discord 频道
加入我们的 Discord,提出任何评论、问题、疑虑或反馈!

