إطار عمل تعاوني متعدد المنصات للفريق الأحمر
إطار عمل للفريق الأحمر وما بعد الاستغلال، متعدد المنصات، مبني باستخدام GoLang و Docker و docker-compose وواجهة مستخدم متصفح ويب. صُمم لتوفير واجهة تعاونية وسهلة الاستخدام للمشغلين والمديرين والتقارير طوال عمليات الفريق الأحمر.
يتم التحكم في Mythic عبر الثنائي mythic-cli. لإنشاء الثنائي، قم بتشغيل sudo make من الدليل الرئيسي لـ Mythic. من هناك، يمكنك تشغيل sudo ./mythic-cli start لتشغيل جميع حاويات Mythic الافتراضية.
يمكن العثور على تعليمات إعداد أكثر تحديدًا، وتكوينات، وأمثلة، ولقطات شاشة، والمزيد على موقع وثائق Mythic.
مستودع Mythic نفسه لا يستضيف أي أنواع حمولات أو أي ملفات تعريف C2. بدلاً من ذلك، يوفر Mythic أمرًا، ./mythic-cli install github <url> [-b branch name] [-f]، يمكن استخدامه لتثبيت الوكلاء في مثيل Mythic الحالي. يمكن العثور على أنواع الحمولات وملفات تعريف C2 على صفحة النظرة العامة.
لتثبيت وكيل، قم بتشغيل البرنامج النصي وقدم وسيطًا لمسار الوكيل على GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
نفس الشيء ينطبق على تثبيت ملفات تعريف C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
يتيح ذلك تحديث الوكلاء وملفات تعريف C2 بمعدل أكثر انتظامًا ويفصل مكونات Mythic الأساسية عن بقية Mythic.
استخدم الأمر ./mythic-cli update للتحقق من وجود تحديثات متاحة عبر واجهة المستخدم الخاصة بـ mythic-cli و mythic_server و mythic_react. لن يقوم هذا بإجراء التحديث لك، ولكنه سيخبرك بوجود تحديث. للتحقق من وجود تحديثات مقابل فرع معين، استخدم ./mythic-cli update -b [branch name].
يستخدم Mythic Docker و Docker-compose لجميع مكوناته، مما يسمح لـ Mythic بتوفير مجموعة واسعة من المكونات والميزات دون وجود متطلبات على المضيف. ومع ذلك، قد يكون من المفيد الحصول على نظرة ثاقبة حول كيفية تكوين الحاويات. جميع حاويات Docker الخاصة بـ Mythic مستضافة على DockerHub تحت itsafeaturemythic.
بالإضافة إلى ذلك، يستخدم Mythic حزمة PyPi مخصصة (mythic_container) وحزمة Golang مخصصة (https://github.com/MythicMeta/MythicContainer) للمساعدة في التحكم ومزامنة المعلومات بين جميع الحاويات بالإضافة إلى توفير طريقة سهلة لبرمجة الوصول إلى الخادم.
يمكن العثور على ملفات Docker لكل من صور Docker هذه على MythicMeta.
كود مصدر حزمة mythic-container PyPi متاح على MythicMeta ويتم تثبيته تلقائيًا على جميع صور Docker mythic_python_*.
هذه الحزمة PyPi مسؤولة عن الاتصال بـ RabbitMQ، ومزامنة بياناتك مع Mythic، والاستجابة لأشياء مثل المهام (Tasking) و Webhooks وتحديثات التكوين.