Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ …
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode …
Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования …
# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443
Кроссплатформенный фреймворк post‑эксплойт для красной команды, созданный на GoLang, Docker, docker‑compose и с веб‑интерфейсом браузера. Он разработан, чтобы предоставлять совместный и удобный интерфейс для операторов, менеджеров и отчетности на протяжении всей красной команды.
Мифик управляется с помощью бинарного файла mythic-cli. Чтобы сгенерировать бинарный файл, выполните sudo make в основной директории Мифика.
Оттуда вы можете запустить sudo ./mythic-cli start, чтобы поднять все контейнеры Мифика по умолчанию.
Более конкретные инструкции по установке, конфигурации, примеры, скриншоты и многое другое доступны на сайте Документация Мифика.
Репозиторий Мифика сам по себе не содержит никаких типов полезной нагрузки (Payload Types) или профилей C2. Вместо этого Мифик предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которую можно использовать для установки агентов в текущий экземпляр Мифика.
Типы полезной нагрузки и профили C2 можно найти на странице обзора.
Чтобы установить агент, просто запустите скрипт и передайте ему аргумент — путь к агенту на GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
То же самое верно для установки профилей C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Это позволяет агентам и профилям C2 обновляться гораздо чаще и отделяет компоненты ядра Мифика от остальных частей Мифика.
Воспользуйтесь командой ./mythic-cli update, чтобы проверить наличие доступных обновлений для mythic-cli, mythic_server и пользовательского интерфейса mythic_react.
Это НЕ выполнит обновление за вас, но сообщит, существует ли обновление. Чтобы проверить обновления относительно конкретной ветки, используйте ./mythic-cli update -b [branch name].
Мифик использует Docker и Docker‑compose для всех своих компонентов, что позволяет Мифика предоставлять широкий спектр компонентов и функций без необходимости наличия требований на хост‑машине. Однако может быть полезно понять, как настроены контейнеры. Все docker‑контейнеры Мифика размещены на DockerHub под организацией itsafeaturemythic.
Кроме того, Mythic использует собственный пакет PyPi (mythic_container) и собственный пакет Golang (https://github.com/MythicMeta/MythicContainer) для помощи в управлении и синхронизации информации между всеми контейнерами, а также предоставления простого способа скриптового доступа к серверу.
Dockerfiles для каждого из этих образов Docker можно найти на MythicMeta.
Исходный код пакета PyPi mythic-container доступен на MythicMeta и автоматически устанавливается на всех образах Docker mythic_python_*.
Этот пакет PyPi отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реакцию на такие вещи, как Tasking, Webhooks и обновления конфигурации.
Исходный код пакета Golang github.com/MythicMeta/MythicContainer доступен на MythicMeta.
Этот пакет Golang отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реакцию на такие вещи, как Tasking, Webhooks и обновления конфигурации.
Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Код, лежащий в основе документации, находится в репозитории Mintlify_Dcumentation организации MythicMeta.
Множество людей прошли через отчёты об ошибках, изменения и исправления, чтобы помочь улучшить этот проект. Спасибо!
Следующие люди внесли значительный вклад в проект. Видя их никнеймы в проекте в типах полезных нагрузок и профилях C2, обязательно свяжитесь с ними за помощью и вкладом: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps
Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки уровня безопасности и в исследовательских целях.