Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mythic_telegram_profile — ملف تعريف Mythic C2 الذي ينفق حركة مرور وكيل Athena وApollo عبر رسائل بوت إلى بوت في Telegram، مما يربط الحمولات المشفرة إلى Mythic عبر خدمة Push C2 gRPC الخاصة به. | Kitploit
أدوات/GitHubGitHub/davidcarliez/mythic_telegram_profile
أطر اختبار الاختراقأدوات التشفير/فك التشفيرأطر الاستغلالما بعد الاستغلالالقيادة والسيطرةالأدوات والمكوناتالفريق الأحمرتطوير الحمولات
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

ملف تعريف Mythic C2 الذي ينفق حركة مرور وكيل Athena وApollo عبر رسائل بوت إلى بوت في Telegram، مما يربط الحمولات المشفرة إلى Mythic عبر خدمة Push C2 gRPC الخاصة به.

عرض المستودع
313منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملف تعريف Telegram C2 لـ Mythic

يوفر Telegram ملف تعريف Mythic C2 لوكيلَي Athena وApollo. يستخدم رسائل Telegram الخاصة بين البوتات كوسيلة نقل، ويستخدم خدمة Mythic Push C2 gRPC كجسر للتحكم.

البنية

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

يستخدم كل وكيل قيد التشغيل رمز Bot API الخاص به. تستخدم خدمة C2 رمز بوت تحكم واحد. يجب تفعيل وضع الاتصال بين البوتات (Bot-to-Bot Communication Mode) في Telegram لكلا البوتين.

تستخدم الرسائل غلاف JSON صغيرًا وتُقسَّم إلى أجزاء بحجم 2,800 حرف قبل إرسالها عبر sendMessage. تحتفظ حمولات الوكيل بتشفير aes256_hmac الخاص بها؛ إذ تمرر خدمة Telegram رسائل Mythic المشفرة دون فك تشفيرها.

المتطلبات

  • Mythic 3
  • نسخة مفروعة (fork) من أحد الوكلاء المدعومين مع ناقل Telegram:
    • Athena
    • Apollo
  • بوت تحكم واحد في Telegram
  • بوت Telegram واحد لكل نسخة حمولة قيد التشغيل في الوقت نفسه
  • التثبيت

    نفّذ هذا الأمر من دليل Mythic:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    للتطوير المحلي، ثبّت النسخة المستنسخة بدلاً من ذلك:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    ثبّت إحدى نسخ الوكلاء المدعومين في نشر Mythic نفسه:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    إعداد Telegram

    1. استخدم @BotFather لإنشاء بوت التحكم.
    2. أنشئ بوتًا منفصلًا لكل نسخة حمولة ستعمل في الوقت نفسه.
    3. فعّل Bot-to-Bot Communication Mode لبوت التحكم وكل بوت وكيل.
    4. سجّل رمز بوت التحكم واسم المستخدم الخاص به.
    5. سجّل رمز كل بوت وكيل. لا تُعِد استخدام رمز للحمولات المتزامنة لأن مستهلكي getUpdates يتشاركون قائمة تحديثات واحدة.

    تتطلب الرسائل الخاصة بين البوتات تفعيل وضع الاتصال في كلا البوتين. توثّق Telegram هذا الشرط في دليلها Bot-to-Bot Communication.

    إعداد خدمة C2

    في Mythic، افتح C2 Profiles، ووسّع الإجراءات الخاصة بـ telegram، واختر View/Edit Config. اضبط:

    KeyValue
    botTokenController bot token from BotFather
    apiBasehttps://api.telegram.org unless using a compatible local Bot API server
    pollTimeoutLong-poll timeout from 1 through 50 seconds
    mythicGrpcMythic Push C2 gRPC endpoint; keep the supplied value for a normal Mythic deployment

    احفظ الإعداد، ثم ابدأ تشغيل الملف التعريفي.

    بناء حمولة

    اختر ملف تعريف C2 باسم telegram أثناء بناء Athena أو Apollo وقدّم ما يلي:

    ParameterDescription
    bot_tokenToken for the payload's dedicated agent bot
    controller_botController bot username, with or without @
    api_baseTelegram Bot API base URL
    message_checksMaximum long polls while waiting for each controller response
    time_between_checksLong-poll timeout in seconds
    callback_intervalAgent callback interval in seconds
    callback_jitterAgent callback jitter percentage
    AESPSKaes256_hmac message encryption
    user_agentHTTP User-Agent sent to Telegram
    proxy_*Optional HTTP proxy settings
    killdatePayload expiration date

    القيود التشغيلية

    • رمز Bot API هو بيانات اعتماد حاملة. قيّد الوصول إليه وأبطله عبر BotFather بعد الاستخدام.
    • رمز الوكيل مضمّن في الحمولة. تعامل مع أي حمولة مستعادة على أنها رمز مخترق.
    • ناقل Telegram ليس مشفرًا من طرف إلى طرف. أبقِ AESPSK مفعّلًا.
    • تحتفظ Telegram ببيانات وصفية للرسائل وقد تحتفظ بمحتوى الرسائل وفقًا لسياسات خدمتها.
    • يستخدم هذا الملف التعريفي الاستطلاع الطويل (long polling)، وليس webhooks.
    • يجب عدم مشاركة رمز بوت واحد بين نسخ وكلاء متزامنة. فاستدعاءات getUpdates الخاصة بها ستستهلك ردود بعضها البعض.
    • يقبل المتحكم فقط أظرفة النقل المُصدَّرة من البوتات والمرقّمة بإصدار. لا يزال تشفير Mythic يوفر مصادقة الرسائل وسريتها.
    • تبقى طلبات الوكيل معلّقة حتى وصول رد متحكم مرتبط بها. تعيد الطلبات المُعاد محاولتها استخدام معرّف الطلب نفسه، ويعيد المتحكم تشغيل الردود المخزنة مؤقتًا دون تمرير حركة مرور مكررة إلى Mythic.
    • يمكن لـ Mythic دفع المهام عندما لا يكون هناك طلب وكيل معلّق. يضع المتحكم تلك المهام في قائمة الانتظار ويربطها بتبادل الوكيل التالي بدلًا من إسقاطها.
    • يبلّغ المتحكم عن مسار بأنه غير متصل بعد ثلاث فواصل زمنية فائتة لأقصى ارتجاج للاستدعاء زائد 30 ثانية، مع حد أدنى للمهلة قدره 60 ثانية.

    تنسيق الإرسال

    تحتوي كل رسالة نصية في Telegram على كائن JSON بالحقول التالية:

    • v: إصدار البروتوكول، حاليًا 1
    • sender_id: معرّف مسار عشوائي يُنشئه عملية الوكيل
    • client_id: معرّف مسار الرد
    • to_server: علامة الاتجاه
    • packet_id: معرّف مجموعة الأجزاء
    • reply_to: معرّف الطلب الذي يقرّ به رد المتحكم
    • sleep: فاصل استدعاء الوكيل الحالي بالثواني
    • jitter: نسبة ارتجاج استدعاء الوكيل الحالية
    • chunk: فهرس الجزء بدءًا من الصفر
    • chunks: العدد الإجمالي للأجزاء، بحد أقصى 256
    • message: جزء رسالة Mythic المشفرة

    تنتهي صلاحية مجموعات الأجزاء غير المكتملة بعد عشر دقائق.

    تنزيل الأداة