Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Elite — Elite 是 Covenant 项目的客户端组件。Covenant 是一个 .NET 命令与控制(C2)框架,旨在突出 .NET 的攻击面,使攻击性 .NET 战术的运用更加容易,并作为一个面向红队成员的协作式命令与控制平台。 | Kitploit
工具/GitHubGitHub/cobbr/elite
渗透测试框架权限提升加密/解密工具Payload生成动态代码分析 (DAST)横向移动后渗透利用命令与控制红队
GitHubcobbr/elite

Elite

Elite 是 Covenant 项目的客户端组件。Covenant 是一个 .NET 命令与控制(C2)框架,旨在突出 .NET 的攻击面,使攻击性 .NET 战术的运用更加容易,并作为一个面向红队成员的协作式命令与控制平台。

121207年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

已弃用(暂时)

父级 Covenant 项目不再需要客户端应用程序。Elite 已被暂时弃用。请改用 Covenant 项目自带的 Web 界面。

Elite 最终可能会作为备用界面与 Covenant 项目保持同步更新,但目前该项目尚未更新,并且无法与 Covenant v0.3 或更高版本配合使用。

Elite

Elite 是一个 .NET Core 客户端应用程序,专为与 Covenant 交互而构建。

Covenant

Covenant 是一个 .NET 命令与控制框架,旨在凸显 .NET 的攻击面,简化攻击性 .NET 技术的使用,并作为红队成员的协作式命令与控制平台。

Covenant 是一个 ASP.NET Core 跨平台应用程序,包含强大的 API,支持客户端-服务器架构,允许多用户协作。Covenant 的架构包含三个主要组件:

  • Covenant - Covenant 是客户端-服务器架构中的服务器端组件。Covenant 运行托管在操作员共享基础设施上的命令与控制服务器。我也会经常使用"Covenant"一词来指代包含架构所有组件的整个总体项目。
  • Elite - Elite 是客户端-服务器架构中的客户端组件。Elite 是一个命令行界面,操作员使用它与 Covenant 服务器交互以执行操作。
  • Grunt - "Grunt" 是 Covenant 的植入体(implant)的名称,它会部署到目标主机上。

功能特性

Covenant 具有以下几个关键特性:

  • 多平台 - Covenant 和 Elite 均以 .NET Core 为目标,因此它们具有多平台特性。这使得这些程序可以在 Linux、MacOS 和 Windows 平台上原生运行。此外,Covenant 和 Elite 都支持 Docker,使这些程序可以在任何安装了 Docker 的系统上的容器内运行。
  • 多用户 - Covenant 支持多用户协作。协作能力对于有效的红队行动已变得至关重要。许多用户可以启动连接到同一 Covenant 服务器的 Elite 客户端,并独立或协作地进行操作。
  • API 驱动 - Covenant 由服务器端 API 驱动,该 API 支持多用户协作且易于扩展。此外,Covenant 还包含 Swagger UI,使开发和调试更加轻松便捷。
  • 监听器配置文件 - Covenant 支持监听器"配置文件",用于控制 Grunt 植入体与 Covenant 监听器之间的网络通信在传输线路上的表现形式。
  • 加密密钥交换 - Covenant 在 Grunt 植入体与 Covenant 监听器之间实现了加密密钥交换,该机制在很大程度上基于 Empire 项目中的类似交换,此外还支持可选的 SSL 加密。这使 Grunt 植入体之间实现了前向保密(forward secrecy)的密码学特性。
  • 动态编译 - Covenant 使用 Roslyn API 进行动态 C# 编译。每次生成新的 Grunt 或分配新任务时,相关代码都会使用 ConfuserEx 重新编译和混淆,从而避免完全静态的有效载荷。Covenant 大量复用了 SharpGen 项目中的编译代码,我在之前的文章中对此进行了更详细的描述。
  • 内联 C# 执行 - Covenant 借鉴了 SharpGen 和 SharpShell 项目的代码与思路,允许操作员在 Grunt 植入体上执行 C# 单行代码。这提供了与 SharpShell 文章中所描述功能类似的能力,但允许在远程植入体上执行单行代码。
  • 跟踪指标 - Covenant 在整个行动期间跟踪"指标",并在 Indicators 菜单中汇总。这使得操作员能够在行动期间执行被跟踪的操作,并在评估期间或结束时轻松向蓝队汇总这些操作,以便进行冲突消解(deconfliction)和教育目的。该功能仍处于起步阶段,还有改进空间。

用户快速入门指南

首先,你需要启动 Covenant!请查看 Covenant README 了解具体操作方法。

Dotnet Core

使用 Elite 最简单的方式是安装 dotnet core。你可以从此处下载适用于你平台的 dotnet core。

安装 dotnet core 后,我们可以使用 dotnet CLI 构建并运行 Elite:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

Elite 也可以通过 Docker 运行。Docker 有一些注意事项(gotchas),因此我只建议熟悉 Docker 或愿意学习这些细微注意事项的人使用 Docker。

首先,构建 Docker 镜像:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

现在,我们可以在 Docker 容器中运行 Elite:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

--username AdminUser 和 --computername <Covenant IP> 是传递给 Elite 的参数。这指示 Elite 连接到托管在指定 IP 地址的 Covenant 实例,并以名为 AdminUser 的用户身份登录。

-it 参数是一个 Docker 参数,指示我们应以交互式 tty 方式启动 Elite。这一点很重要,因为 Elite 是一个交互式控制台应用程序!-v /absolute/path/to/Elite/Data:/app/Data 参数在主机和容器之间挂载一个共享的 Data 文件夹,使你可以轻松复制/粘贴外部工具以及使用 Elite 在操作期间生成的有效载荷。请务必将 /absolute/path/to/Elite/Data 替换为你自己的 Elite Data 文件夹的位置。

系统还会提示你为 AdminUser 用户提供密码。或者,你也可以通过 Elite 的 --password 参数以非交互方式设置密码,但这会使你的密码以明文形式保留在命令历史记录中,并不理想。

问题与讨论

有问题或想进一步讨论 Covenant/Elite?请加入 BloodHound Gang Slack 中的 #Covenant 频道。

下载工具