Mythic

Post-Exploitation v3.4.0.5 · 10.10.2025 активный

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

v3.4.0.5
10.10.2025 current

Установка
# Требуется Docker и Docker Compose:
git clone https://github.com/its-a-feature/Mythic
cd Mythic
sudo ./install_docker_ubuntu.sh
sudo make

# Установка агента:
sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo

# Запуск:
sudo ./mythic-cli start
# Веб-интерфейс: https://localhost:7443
показать оригинал переведено ИИ

Activity commits since last release @its_a_feature_ on Twitter chat on Bloodhound Slack Sponsored by SpecterOps

Мифик

Кроссплатформенный фреймворк post‑эксплойт для красной команды, созданный на GoLang, Docker, docker‑compose и с веб‑интерфейсом браузера. Он разработан, чтобы предоставлять совместный и удобный интерфейс для операторов, менеджеров и отчетности на протяжении всей красной команды.

Запуск Мифика

Мифик управляется с помощью бинарного файла mythic-cli. Чтобы сгенерировать бинарный файл, выполните sudo make в основной директории Мифика. Оттуда вы можете запустить sudo ./mythic-cli start, чтобы поднять все контейнеры Мифика по умолчанию.

Более конкретные инструкции по установке, конфигурации, примеры, скриншоты и многое другое доступны на сайте Документация Мифика.

Установка агентов и профилей C2

Репозиторий Мифика сам по себе не содержит никаких типов полезной нагрузки (Payload Types) или профилей C2. Вместо этого Мифик предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которую можно использовать для установки агентов в текущий экземпляр Мифика.

Типы полезной нагрузки и профили C2 можно найти на странице обзора.

Чтобы установить агент, просто запустите скрипт и передайте ему аргумент — путь к агенту на GitHub:

sudo ./mythic-cli install github https://github.com/MythicAgents/apfell

То же самое верно для установки профилей C2:

sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Это позволяет агентам и профилям C2 обновляться гораздо чаще и отделяет компоненты ядра Мифика от остальных частей Мифика.

Обновление

Воспользуйтесь командой ./mythic-cli update, чтобы проверить наличие доступных обновлений для mythic-cli, mythic_server и пользовательского интерфейса mythic_react. Это НЕ выполнит обновление за вас, но сообщит, существует ли обновление. Чтобы проверить обновления относительно конкретной ветки, используйте ./mythic-cli update -b [branch name].

Docker‑контейнеры Мифика

latest docker versions

Мифик использует Docker и Docker‑compose для всех своих компонентов, что позволяет Мифика предоставлять широкий спектр компонентов и функций без необходимости наличия требований на хост‑машине. Однако может быть полезно понять, как настроены контейнеры. Все docker‑контейнеры Мифика размещены на DockerHub под организацией itsafeaturemythic.

Кроме того, Mythic использует собственный пакет PyPi (mythic_container) и собственный пакет Golang (https://github.com/MythicMeta/MythicContainer) для помощи в управлении и синхронизации информации между всеми контейнерами, а также предоставления простого способа скриптового доступа к серверу.

Dockerfiles для каждого из этих образов Docker можно найти на MythicMeta.

mythic-container PyPi

mythic-container downloads mythic-container python version mythic-container version latest tags

Исходный код пакета PyPi mythic-container доступен на MythicMeta и автоматически устанавливается на всех образах Docker mythic_python_*.

Этот пакет PyPi отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реакцию на такие вещи, как Tasking, Webhooks и обновления конфигурации.

github.com/MythicMeta/MythicContainer

MythicContainer go version MythicContainer latest stable version

Исходный код пакета Golang github.com/MythicMeta/MythicContainer доступен на MythicMeta.

Этот пакет Golang отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реакцию на такие вещи, как Tasking, Webhooks и обновления конфигурации.

Mythic Scripting

mythic scripting downloads mythic scripting python version mythic scripting latest pypi version latest release

  • Исходный код скриптов (https://github.com/MythicMeta/Mythic_Scripting)

Documentation

Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Код, лежащий в основе документации, находится в репозитории Mintlify_Dcumentation организации MythicMeta.

Contributions

Множество людей прошли через отчёты об ошибках, изменения и исправления, чтобы помочь улучшить этот проект. Спасибо!

Следующие люди внесли значительный вклад в проект. Видя их никнеймы в проекте в типах полезных нагрузок и профилях C2, обязательно свяжитесь с ними за помощью и вкладом: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps

Sponsors

Liability

Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки уровня безопасности и в исследовательских целях.

Historic References

Войдите, чтобы оставить комментарий