Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。
Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。Empire 服务端使用 Python 3 编写,并采用模块化设计,以便操作人员灵活使用。Empire 内置了一个客户端,可用于远程访问服务端。此外还有一个可用于远程访问 Empire 服务端的 GUI,即 Starkiller。
git clone https://github.com/BC-SECURITY/Empire.git
请查看 安装页面 获取安装说明。
注意:main 分支反映最新更改,可能并不总是稳定。
克隆仓库后,你可以通过运行 setup/checkout-latest-tag.sh 脚本检出最新的稳定版本。
git clone https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
如果你使用的是 Empire 的赞助商版本,它将拉取 Starkiller 的赞助商版本。 由于这些是私有仓库,你需要为 GitHub 配置 ssh 凭据。 相关说明可在 此处 找到。
# Start Server
./ps-empire server
# Help
./ps-empire server -h

Starkiller 是 PowerShell Empire 的 Web 应用程序 GUI,可通过其 API 远程与 Empire 交互。 Starkiller 可以作为 Empire 客户端的替代品运行,也可以在 Starkiller 和 Empire 客户端混合环境中运行。 从 5.0 开始,Starkiller 已随 Empire 打包,无需任何额外设置。
请参阅 Contributing
特别感谢以下贡献者对 Empire 的帮助:
加入我们的 Discord,提出任何评论、问题、疑虑或反馈!