Empire

Post-Exploitation v6.6.0 · 28.05.2026 активный

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

v6.6.0
28.05.2026 current
Добавлен 07.07.2026 · Обновлён 07.07.2026 · Post-Exploitation
Установка
# Через Docker (рекомендуется):
docker pull bcsecurity/empire:latest
docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest

# Из исходников (Python 3.8+, poetry):
git clone https://github.com/BC-SECURITY/Empire
cd Empire
sudo ./setup/install.sh

# Запуск teamserver:
sudo ./ps-empire server

# В отдельном терминале — клиент:
sudo ./ps-empire client
переведено ИИ

Empire Пожертвовать Документация Discord Блог Twitter URL Twitter URL YouTube URL LinkedIn

Empire

Empire — это фреймворк для постэксплуатации и эмуляции злоумышленников, который используется для поддержки Красных команд (Red Teams) и специалистов по тестированию на проникновение. Сервер Empire написан на Python 3 и имеет модульную архитектуру для обеспечения гибкости работы оператора. Empire поставляется со встроенным клиентом для удаленного доступа к серверу. Также доступен графический интерфейс (GUI) для удаленного доступа к серверу Empire — Starkiller.

Возможности

  • Архитектура «Сервер/Клиент» для поддержки мультиплеера
  • Полностью зашифрованная связь
  • Слушатели HTTP/S, Malleable HTTP, OneDrive, Dropbox и PHP
  • Огромная библиотека (400+) поддерживаемых инструментов на PowerShell, C# и Python
  • Интеграция Donut для генерации shellcode
  • Модульный интерфейс плагинов для серверных функций
  • Гибкий интерфейс модулей для добавления новых инструментов
  • Встроенное маскирование кода с использованием ConfuserEx 2 и Invoke-Obfuscation
  • Выполнение сборок .NET в памяти
  • Настраиваемые обходы средств защиты
  • Обход JA3/S и JARM
  • Интеграция с MITRE ATT&CK
  • Встроенный компилятор Roslyn (благодарность Covenant)
  • Поддержка установки в Docker, Kali, ParrotOS, Ubuntu 22.04/24.04 и Debian 11/12/13

Агенты

  • PowerShell
  • Python 3
  • C#
  • IronPython 3
  • Go

Модули

Спонсоры

Примечания к выпуску

Пожалуйста, ознакомьтесь с нашей страницей Выпуски или Журнал изменений для получения подробных сведений о версиях.

Быстрый старт

При клонировании этого репозитория вам потребуется рекурсивно склонировать подмодули.

git clone --recursive https://github.com/BC-SECURITY/Empire.git

Ознакомьтесь со страницей установки для получения инструкций.

Примечание: Ветка main отражает последние изменения и может не всегда быть стабильной. После клонирования репозитория вы можете переключиться на последний стабильный выпуск, запустив скрипт setup/checkout-latest-tag.sh.

git clone --recursive https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y

Если вы используете спонсорскую версию Empire, она загрузит спонсорскую версию Starkiller. Так как это приватные репозитории, вам необходимо настроить учетные данные SSH для GitHub. Инструкции можно найти здесь.

Сервер

# Start Server
./ps-empire server

# Help
./ps-empire server -h

Ознакомьтесь с документацией Empire для получения дополнительных инструкций по установке и использованию Empire. Полный список изменений см. в журнале изменений.

Starkiller

Starkiller — это веб-приложение с графическим интерфейсом для PowerShell Empire, которое взаимодействует с Empire удаленно через его API. Starkiller может использоваться как замена клиенту Empire или в смешанной среде совместно с клиентами Empire. Начиная с версии 5.0, Starkiller поставляется в составе Empire как подмодуль git и не требует какой-либо дополнительной настройки.

Правила участия

Смотрите Участие в разработке

Участники

Особая благодарность следующим участникам за их помощь в разработке Empire:

@harmj0y @sixdub @enigma0x3 @rvrsh3ll @killswitch_gui @xorrior @Cx01N @Hubbl3 @Vinnybod

Официальный канал Discord

Присоединяйтесь к нам в нашем Discord с любыми комментариями, вопросами, проблемами или предложениями!

Комментарии
Войдите, чтобы оставить комментарий