
ميرلين هو خادم وعميل تحكم وأوامر (Command & Control) عبر الأنظمة المختلفة لمرحلة ما بعد الاستغلال باستخدام HTTP/2، مكتوب بلغة Go.
ميرلين هو خادم وعميل للتحكم والأوامر بعد الاستغلال عبر المنصات مكتوب بلغة Go.
الميزات البارزة:
invoke-assembly أو في عملية تضحية باستخدام execute-assemblyexecute-peيمكن العثور على منشور مدونة تمهيدي هنا: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
المستودعات الداعمة:
قم بتنزيل أحدث إصدار من خادم ميرلين من قسم الإصدارات
حزمة الخادم تحتوي على إصدارات مُجمَّعة من CLI والعميل لجميع أنظمة التشغيل الرئيسية في دليل
data/bin
استخرج الملفات باستخدام 7zip باستخدام وظيفة x كلمة المرور هي: merlin
ابدأ ميرلين
ابدأ واجهة سطر الأوامر
قم بتكوين مستمع
انشر عميلاً. راجع دليل بدء سريع لتنفيذ العميل للحصول على أمثلة
اخترق، تنقل، اربح
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
يمكن دمج ميرلين واستخدامه كعميل مع Mythic وهو إطار تعاوني متعدد المنصات لفريق الاختراق.
قم بزيارة مستودع Merlin on Mythic في منظمة MythicAgents للبدء.
انضم إلى قناة #merlin في سلاك BloodHoundGang لطرح الأسئلة أو استكشاف الأخطاء أو تقديم الملاحظات.
شكرًا لـ JetBrains لرعايتهم الكريمة لميرلين من خلال توفير ترخيص مفتوح المصدر لبيئة تطوير Goland