Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.
# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443
Кросс-платформенный фреймворк для red team-операций (red teaming) и постэксплуатации, построенный на GoLang, Docker, docker-compose и веб-интерфейсе браузера. Он разработан для предоставления совместного и удобного интерфейса для операторов, менеджеров и создания отчетов на протяжении всех этапов red team-операций.
Mythic управляется с помощью бинарного файла mythic-cli. Чтобы сгенерировать этот бинарный файл, выполните команду sudo make из основного каталога Mythic.
После этого вы можете запустить sudo ./mythic-cli start, чтобы запустить все контейнеры Mythic по умолчанию.
Более подробные инструкции по настройке, конфигурации, примеры, скриншоты и мног другое можно найти на сайте Документации Mythic.
Сам репозиторий Mythic не содержит никаких Типов Полезных Нагрузок (Payload Types) или Профилей C2. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которая может использоваться для установки агентов в текущий экземпляр Mythic.
Типы Полезных Нагрузок и Профили C2 можно найти на странице обзора.
Чтобы установить агента, просто выполните скрипт и укажите в качестве аргумента путь к агенту на GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
То же самое верно и для установки Профилей C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Это позволяет обновлять агенты и профили C2 гораздо регулярнее и отделяет основные компоненты Mythic (Core) от остальной части системы.
Используйте команду ./mythic-cli update для проверки доступных обновлений для mythic-cli, mythic_server и UI mythic_react.
Эта команда НЕ выполнит обновление за вас, но уведомит вас о наличии обновления. Чтобы проверить наличие обновлений для конкретной ветки, используйте ./mythic-cli update -b [имя ветки].
Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет Mythic предоставлять широкий спектр компонентов и возможностей без необходимости установки требований на хосте. Однако полезно иметь представление о том, как настроены контейнеры. Все Docker-контейнеры Mythic размещены на DockerHub в организации itsafeaturemythic.
Кроме того, Mythic использует кастомный PyPi-пакет (mythic_container) и кастомный пакет Golang (https://github.com/MythicMeta/MythicContainer) для помощи в управлении и синхронизации информации между всеми контейнерами, а также для предоставления удобного способа скриптового доступа к серверу.
Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.
Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается на все Docker-образы mythic_python_*.
Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и обработку таких вещей, как назначение заданий (Tasking), Webhook'и и обновления конфигурации.
Исходный код пакета Golang github.com/MythicMeta/MythicContainer доступен на MythicMeta.
Этот пакет Golang отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и обработку таких вещей, как назначение заданий (Tasking), Webhook'и и обновления конфигурации.
Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Documentation в организации MythicMeta.
Множество людей сообщали об ошибках, вносили изменения и исправления, чтобы помочь сделать этот проект лучше. Спасибо!
Следующие люди внесли значительный вклад в проект. Когда вы видите их ники в проекте в разделах Типов полезной нагрузки и Профилей C2, не стесняйтесь обращаться к ним за помощью и вкладом: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps
Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки состояния безопасности и в исследовательских целях.