Mythic

Exploitation v3.4.0.5 · 10.10.2025 активный

Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.

v3.4.0.5
10.10.2025 current

Установка
sudo make
sudo ./mythic-cli start
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
показать оригинал переведено ИИ

Activity commits since last release @its_a_feature_ on Twitter chat on Bloodhound Slack Sponsored by SpecterOps

Mythic

Кроссплатформенный фреймворк для пост-эксплуатации и красной команды, созданный на базе GoLang, Docker, docker-compose и веб-интерфейса в браузере. Он предназначен для обеспечения совместной и удобной работы операторов, менеджеров и отчётности в процессе проведения красной команды.

Запуск Mythic

Mythic управляется через бинарный файл mythic-cli. Чтобы сгенерировать бинарный файл, выполните команду sudo make в основной директории Mythic. После этого можно запустить sudo ./mythic-cli start, чтобы поднять все контейнеры Mythic по умолчанию.

Более подробные инструкции по настройке, конфигурации, примеры, скриншоты и дополнительная информация доступны на сайте документации Mythic.

Установка агентов и профилей C2

Репозиторий Mythic сам по себе не содержит типы полезных нагрузок (Payload Types) или профили C2. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b имя_ветки] [-f], которая позволяет устанавливать агентов в текущий экземпляр Mythic.

Типы полезных нагрузок и профили C2 можно найти на странице обзора.

Для установки агента просто выполните скрипт и укажите путь к агенту на GitHub:

sudo ./mythic-cli install github https://github.com/MythicAgents/apfell

То же самое относится и к установке профилей C2:

sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Это позволяет обновлять агентов и профили C2 гораздо чаще и отделяет основные компоненты Mythic от остальных частей фреймворка.

Обновление

Используйте команду ./mythic-cli update, чтобы проверить наличие обновлений для mythic-cli, mythic_server и UI mythic_react. Эта команда не выполнит обновление за вас, а лишь сообщит о его наличии. Чтобы проверить обновления для конкретной ветки, используйте ./mythic-cli update -b [имя_ветки].

Контейнеры Docker в Mythic

latest docker versions

Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет предоставлять широкий спектр функций без необходимости установки зависимостей на хосте. Однако может быть полезно иметь представление о том, как настроены контейнеры. Все контейнеры Docker Mythic размещены на DockerHub под учётной записью itsafeaturemythic.

Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.

PyPi-пакет mythic-container

mythic-container downloads mythic-container python version mythic-container version latest tags

Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается во всех Docker-образах mythic_python_*.

Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие события, как задания, вебхуки и обновления конфигурации.

github.com/MythicMeta/MythicContainer

MythicContainer go version MythicContainer latest stable version

Исходный код Golang-пакета github.com/MythicMeta/MythicContainer доступен на MythicMeta.

Этот Golang-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие события, как задания, вебхуки и обновления конфигурации.

Скриптинг в Mythic

mythic scripting downloads mythic scripting python version mythic scripting latest pypi version latest release

Документация

Вся документация по проекту Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Documentation на MythicMeta.

Вклад

Множество людей помогали улучшать этот проект, сообщая об ошибках, предлагая изменения и исправления. Спасибо вам!

Следующие люди внесли значительный вклад в проект. Встречая их ники в проекте в типах полезной нагрузки и профилях C2, обязательно обращайтесь к ним за помощью и предложениями: - @djhohnstein - @xorrior - @Airzero24 - @SpecterOps

Спонсоры

Ответственность

Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки уровня безопасности и в исследовательских целях.

Исторические ссылки

Войдите, чтобы оставить комментарий