BC Security ha anunciado el lanzamiento de Empire 6.3.0, la última versión del ampliamente utilizado framework de post-explotación y emulación de adversarios. Esta actualización refuerza la posición de Empire como una herramienta principal para Red Teams y testers de penetración, ofreciendo una arquitectura de servidor flexible y modular escrita en Python 3 junto con un amplio soporte de agentes. Arquitectura Unificada y Agentes Expandidos
BC Security ha anunciado el lanzamiento de Empire 6.3.0, la última iteración del popular framework de post-explotación y emulación de adversarios. Esta actualización refuerza la posición de Empire como una herramienta principal para los Red Teams y los testers de penetración, ofreciendo una arquitectura de servidor flexible y modular escrita en Python 3 junto con un amplio soporte de agentes. Unified Architecture and Expanded Agent Support (Arquitectura Unificada y Soporte de Agentes Ampliado) Empire 6.3.0 continúa simplificando las operaciones con su arquitectura cliente/servidor, diseñada para admitir compromisos multijugador.
| Categoría de la característica | Capacidades y detalles |
|---|---|
| Agentes Soportados | PowerShell, Python 3, C#, IronPython 3, Go |
| Evasión y Seguridad | JA3/S & JARM Evasión, ConfuserEx 2, Invoke-Obfuscation, Comms Encriptadas |
| Soporte de Instalación | Docker, Kali, ParrotOS, Ubuntu 22.04/24.04, Debian 11/12 |
| Módulos de Ejecución | Ejecución de Assembly, Ejecución de BOF, Mimikatz, Rubeus, Seatbelt |
| Integración de Compilador | Compilador Roslyn integrado (Covenant) para la ejecución .NET en memoria |
| Interfaz | Cliente CLI & Starkiller Web GUI (submódulo Git) |
bash
git clone --recursive https://github.com/BC-SECURITY/Empire.git
cd Empire
./setup/checkout-latest-tag.sh
./ps-empire install -y
./ps-empire server
Además, las herramientas de ofuscación integradas, como ConfuserEx 2 e Invoke-Obfuscation, ayudan a enmascarar las cargas útiles de los antivirus y las soluciones EDR. La biblioteca de módulos ahora cuenta con más de 400 herramientas compatibles, que van desde Mimikatz y Seatbelt hasta ensamblados C# personalizados compilados a través del compilador Roslyn integrado. Este diseño modular permite a los operadores extender rápidamente la funcionalidad agregando plugins personalizados o utilizando la interfaz de módulos flexible para nuevas herramientas. 
No hay comentarios:
Publicar un comentario