Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.
# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client
Empire — это фреймворк для постэксплуатации и эмуляции злоумышленников, который используется для поддержки Красных команд (Red Teams) и специалистов по тестированию на проникновение. Сервер Empire написан на Python 3 и имеет модульную архитектуру для обеспечения гибкости работы оператора. Empire поставляется со встроенным клиентом для удаленного доступа к серверу. Также доступен графический интерфейс (GUI) для удаленного доступа к серверу Empire — Starkiller.
Пожалуйста, ознакомьтесь с нашей страницей Выпуски или Журнал изменений для получения подробных сведений о версиях.
При клонировании этого репозитория вам потребуется рекурсивно склонировать подмодули.
git clone --recursive https://github.com/BC-SECURITY/Empire.git
Ознакомьтесь со страницей установки для получения инструкций.
Примечание: Ветка main отражает последние изменения и может не всегда быть стабильной.
После клонирования репозитория вы можете переключиться на последний стабильный выпуск, запустив скрипт setup/checkout-latest-tag.sh.
git clone --recursive https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
Если вы используете спонсорскую версию Empire, она загрузит спонсорскую версию Starkiller. Так как это приватные репозитории, вам необходимо настроить учетные данные SSH для GitHub. Инструкции можно найти здесь.
# Start Server
./ps-empire server
# Help
./ps-empire server -h
Ознакомьтесь с документацией Empire для получения дополнительных инструкций по установке и использованию Empire. Полный список изменений см. в журнале изменений.

Starkiller — это веб-приложение с графическим интерфейсом для PowerShell Empire, которое взаимодействует с Empire удаленно через его API. Starkiller может использоваться как замена клиенту Empire или в смешанной среде совместно с клиентами Empire. Начиная с версии 5.0, Starkiller поставляется в составе Empire как подмодуль git и не требует какой-либо дополнительной настройки.
Смотрите Участие в разработке
Особая благодарность следующим участникам за их помощь в разработке Empire:
@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod
Присоединяйтесь к нам в нашем Discord с любыми комментариями, вопросами, проблемами или предложениями!