Empire-Framework-Erweiterung: Starkiller-GUI für das Pentesting-Tool

Das Post-Exploitation-Framework Empire ist ein beliebtes Werkzeug bei Red Teams und Penetrationstestern. BC Security erweitert es um eine grafische Oberfläche.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
Lesezeit: 21 Min.
Von
  • Frank Neugebauer
Inhaltsverzeichnis

Das Empire-Framework hat 2021 eine grafische Benutzeroberfläche bekommen. Die Entwickler um Vincent Rose (Vinnybod) haben dem Framework nun neues Leben eingehaucht, nachdem BC Security das Projekt übernommen hat. Der Sprung auf Version 5.0 sollte eigentlich nur eine verbesserten REST-API bringen, um einige Mängel der ursprünglichen API zu beheben. Dann stellte sich aber heraus, dass dafür umfangreiche Änderungen am Kerncode erforderlich waren. Es folgte eine groß angelegte Neustrukturierung, aus der eine grafische Benutzeroberfläche hervorging.

Die Entwickler haben diese grafische Benutzeroberfläche des Empire-Frameworks Starkiller getauft. Ursprünglich als eigenständiges Programm entwickelt, ist die Software seit 2023 ab der Version 5.2 in den Server integriert und als Webinterface ansprechbar. Mittlerweile sind zwei Versionen der Software verfügbar: Die reguläre Version stellt BC Security allen interessierten Anwendern als Open Source auf GitHub zur Verfügung, Sponsoren, die die Weiterentwicklung mit Spenden unterstützen, können eine erweiterte Version herunterladen. Der Artikel beschreibt die Starkiller-Version für Sponsoren, wobei sich die Installation nicht wesentlich von der der regulären Version unterscheidet. Dafür gibt es jedoch einige zusätzliche Funktionen, die durchaus beeindruckend sind. Die Handhabung von Starkiller wird anhand eines fiktiven Szenarios erläutert.

Mehr zu Penetration Testing
Frank Neugebauer

Frank Neugebauer hat als Offizier der Bundeswehr über 25 Jahre auf dem Gebiet der IT-Sicherheit gearbeitet. Seit 2017 ist er im Ruhestand und noch immer als Berater und externer Mitarbeiter tätig.

Eine Randnotiz: Der genaue Grund für die prägnante Namenswahl ist nur den Entwicklern selbst bekannt und lässt Raum für Spekulationen. Dass auf Empire nun Starkiller folgt, legt die Anspielung auf die Star-Wars-Filme jedoch nahe. Möglicherweise verweist der Titel auf den Angriff aus der Ferne – eben über die Empire-API –, den das Imperium in der neuen Trilogie mit der "Starkiller Base" durchführte. Deren Abbildung begrüßt Nutzer auch im Webinterface. Die dunkle Seite lockt hier mit einer neuen, intuitiven Benutzeroberfläche und vielen leistungsstarken Funktionen, die das Potenzial des Empire-Frameworks ausschöpfen.