Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.
Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей …
Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает …
Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team …
Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного …
sudo make sudo ./mythic-cli start sudo ./mythic-cli install github https://github.com/MythicAgents/apfell sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Кроссплатформенный фреймворк для пост-эксплуатации и красной команды, созданный на базе GoLang, Docker, docker-compose и веб-интерфейса в браузере. Он предназначен для обеспечения совместной и удобной работы операторов, менеджеров и отчётности в процессе проведения красной команды.
Mythic управляется через бинарный файл mythic-cli. Чтобы сгенерировать бинарный файл, выполните команду sudo make в основной директории Mythic.
После этого можно запустить sudo ./mythic-cli start, чтобы поднять все контейнеры Mythic по умолчанию.
Более подробные инструкции по настройке, конфигурации, примеры, скриншоты и дополнительная информация доступны на сайте документации Mythic.
Репозиторий Mythic сам по себе не содержит типы полезных нагрузок (Payload Types) или профили C2. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b имя_ветки] [-f], которая позволяет устанавливать агентов в текущий экземпляр Mythic.
Типы полезных нагрузок и профили C2 можно найти на странице обзора.
Для установки агента просто выполните скрипт и укажите путь к агенту на GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
То же самое относится и к установке профилей C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Это позволяет обновлять агентов и профили C2 гораздо чаще и отделяет основные компоненты Mythic от остальных частей фреймворка.
Используйте команду ./mythic-cli update, чтобы проверить наличие обновлений для mythic-cli, mythic_server и UI mythic_react.
Эта команда не выполнит обновление за вас, а лишь сообщит о его наличии. Чтобы проверить обновления для конкретной ветки, используйте ./mythic-cli update -b [имя_ветки].
Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет предоставлять широкий спектр функций без необходимости установки зависимостей на хосте. Однако может быть полезно иметь представление о том, как настроены контейнеры. Все контейнеры Docker Mythic размещены на DockerHub под учётной записью itsafeaturemythic.
mythic_container) и пользовательский пакет Golang (https://github.com/MythicMeta/MythicContainer) для управления и синхронизации информации между всеми контейнерами, а также для обеспечения простого способа скриптового доступа к серверу.Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.
Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается во всех Docker-образах mythic_python_*.
Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие события, как задания, вебхуки и обновления конфигурации.
Исходный код Golang-пакета github.com/MythicMeta/MythicContainer доступен на MythicMeta.
Этот Golang-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие события, как задания, вебхуки и обновления конфигурации.
Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Documentation на MythicMeta.
Множество людей помогали улучшать этот проект, сообщая об ошибках, предлагая изменения и исправления. Спасибо вам!
Следующие люди внесли значительный вклад в проект. Встречая их ники в проекте в типах полезной нагрузки и профилях C2, обязательно обращайтесь к ним за помощью и предложениями: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps
Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки уровня безопасности и в исследовательских целях.