
النشر التلقائي لـ Mythic C2 في Azure باستخدام Terraform
يسمح هذا المشروع للمشغلين بإعداد خوادم Mythic C2 متعددة في Azure. يمكن أيضًا إنشاء معيدات توجيه Azure CDN اختياريًا. الفكرة هي أنك قادر على إنشاء "مشاريع" متعددة يمكنك إدارتها من كود Terraform هذا. بهذه الطريقة، يمكن للمشغلين إدارة موارد بنيتهم التحتية في مكان مركزي، ككود.
داخل ملف main.tf توجد خريطة projects. يمكنك إضافة مشاريع إلى تلك الخريطة. سيحصل كل مشروع على مثيل Mythic C2 خاص به. يمكن إضافة متغيرات مختلفة لتكوين Mythic، مثل بيانات الاعتماد وعميل C2 المراد تثبيته. على سبيل المثال:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
حاليًا، هو مجرد تثبيت Mythic C2 الأساسي كما هو موثق. يستمع بوابة Mythic على localhost. يمكنك استخدام إعادة توجيه المنفذ المحلي SSH للوصول إليه، على سبيل المثال:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
هناك سران ستحتاج إليهما:
تحتاج إلى معرفة اسم Azure Key Vault، الذي يمكن العثور عليه في Azure Portal، واسم مشروعك. استخدم الأمر az للحصول على الأسرار.
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
تم استخدام هذا المشروع بشكل أساسي لتعلم المزيد عن Terraform وMythic وAzure.