Mythic

Post-Exploitation v3.4.0.5 · 10.10.2025 активный

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

v3.4.0.5
10.10.2025 current
Добавлен 07.07.2026 · Обновлён 07.07.2026 · Post-Exploitation
Установка
# Требуется Docker и Docker Compose:
git clone https://github.com/its-a-feature/Mythic
cd Mythic
sudo ./install_docker_ubuntu.sh
sudo make

# Установка агента:
sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo

# Запуск:
sudo ./mythic-cli start
# Веб-интерфейс: https://localhost:7443
переведено ИИ

Активность коммитов с момента последнего релиза @its_a_feature_ в Twitter общение в BloodHound Slack Спонсируется SpecterOps

Mythic

Кросс-платформенный фреймворк для red team-операций (red teaming) и постэксплуатации, построенный на GoLang, Docker, docker-compose и веб-интерфейсе браузера. Он разработан для предоставления совместного и удобного интерфейса для операторов, менеджеров и создания отчетов на протяжении всех этапов red team-операций.

Запуск Mythic

Mythic управляется с помощью бинарного файла mythic-cli. Чтобы сгенерировать этот бинарный файл, выполните команду sudo make из основного каталога Mythic. После этого вы можете запустить sudo ./mythic-cli start, чтобы запустить все контейнеры Mythic по умолчанию.

Более подробные инструкции по настройке, конфигурации, примеры, скриншоты и мног другое можно найти на сайте Документации Mythic.

Установка Агентов и Профилей C2

Сам репозиторий Mythic не содержит никаких Типов Полезных Нагрузок (Payload Types) или Профилей C2. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которая может использоваться для установки агентов в текущий экземпляр Mythic.

Типы Полезных Нагрузок и Профили C2 можно найти на странице обзора.

Чтобы установить агента, просто выполните скрипт и укажите в качестве аргумента путь к агенту на GitHub:

sudo ./mythic-cli install github https://github.com/MythicAgents/apfell

То же самое верно и для установки Профилей C2:

sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Это позволяет обновлять агенты и профили C2 гораздо регулярнее и отделяет основные компоненты Mythic (Core) от остальной части системы.

Обновление

Используйте команду ./mythic-cli update для проверки доступных обновлений для mythic-cli, mythic_server и UI mythic_react. Эта команда НЕ выполнит обновление за вас, но уведомит вас о наличии обновления. Чтобы проверить наличие обновлений для конкретной ветки, используйте ./mythic-cli update -b [имя ветки].

Docker-контейнеры Mythic

последние версии docker

Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет Mythic предоставлять широкий спектр компонентов и возможностей без необходимости установки требований на хосте. Однако полезно иметь представление о том, как настроены контейнеры. Все Docker-контейнеры Mythic размещены на DockerHub в организации itsafeaturemythic.

Кроме того, Mythic использует кастомный PyPi-пакет (mythic_container) и кастомный пакет Golang (https://github.com/MythicMeta/MythicContainer) для помощи в управлении и синхронизации информации между всеми контейнерами, а также для предоставления удобного способа скриптового доступа к серверу.

Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.

mythic-container PyPi

загрузки mythic-container версия python для mythic-container версия mythic-container последние теги

Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается на все Docker-образы mythic_python_*.

Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и обработку таких вещей, как назначение заданий (Tasking), Webhook'и и обновления конфигурации.

github.com/MythicMeta/MythicContainer

версия Go для MythicContainer последняя стабильная версия MythicContainer

Исходный код пакета Golang github.com/MythicMeta/MythicContainer доступен на MythicMeta.

Этот пакет Golang отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и обработку таких вещей, как назначение заданий (Tasking), Webhook'и и обновления конфигурации.

Скриптинг Mythic

загрузки скриптинга mythic версия Python для скриптов mythic последняя стабильная версия mythic scripting на PyPi последний релиз

  • Исходный код скриптов (https://github.com/MythicMeta/Mythic_Scripting)

Документация

Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Documentation в организации MythicMeta.

Участие

Множество людей сообщали об ошибках, вносили изменения и исправления, чтобы помочь сделать этот проект лучше. Спасибо!

Следующие люди внесли значительный вклад в проект. Когда вы видите их ники в проекте в разделах Типов полезной нагрузки и Профилей C2, не стесняйтесь обращаться к ним за помощью и вкладом: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps

Спонсоры

Ответственность

Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки состояния безопасности и в исследовательских целях.

Исторические ссылки

Комментарии
Войдите, чтобы оставить комментарий