PowershellEmpire es básicamente un marco post-explotación que utiliza la herramienta PowerShell ampliamente desplegada para todas sus necesidades de destrucción de sistemas. Se siente bastante similar a Metasploit con menús de texto, gestión de módulos y funciones de ejecución, pero es puramente para generar agentes de PowerShell y aprovechar la post-explotación. Por supuesto, Powershell es nativo de Windows, lo que significa que AV no es una preocupación (por ahora), y Empire tiene algunas características bastante ingeniosas, pero estoy divagando.
Instalación:
La instalación es trivial. Clone el repositorio en la ubicación que elija y ejecute el script de instalación /opt/Empire/setup/install.sh para extraer las dependencias y configurarlo todo:

De acuerdo a todo. Se descargarán e instalarán varios paquetes nuevos.
Luego se le pedirá que elija una clave para asegurar el canal de comunicación entre los agentes y los oyentes Empire. Presiona enter para permitir que se genere una clave aleatoria (puedes elegir una diferente más adelante si lo deseas). Ahora estás listo para ir. Enciende el Empire ejecutando ./empire desde /opt/Empire (o desde donde lo tiene almacenado):
Mas información sobre la herramienta: https://www.powershellempire.com/
VÍDEO:


0 Comentarios