
ملف تعريف C2 لـ Mythic يقوم بتمرير حركة مرور وكلاء مشفرة من نظير إلى نظير عبر TLVs خاصة بالمنظمة في بروتوكول IEEE 802.1AB LLDP للتحكم والقيادة الخفي على الطبقة 2.
ملف تعريف Mythic C2 للاتصال من نظير إلى نظير عبر IEEE 802.1AB (LLDP). تُحمَل بيانات C2 داخل TLVs خاصة بالمؤسسة (النوع 127) مع OUI قابل للتكوين بحيث تندمج الإطارات مع امتدادات LLDP الخاصة بالبائع على الشبكة.
يعمل LLDP على الطبقة الثانية فقط. يجب أن يتشارك كلا الوكيلين في نطاق بث واحد. يربط وكيل الخروج (HTTP/HTTPX) الوكلاء المرتبطين عبر LLDP مرة أخرى بخادم Mythic، تمامًا مثل ملفات تعريف SMB وTCP من نظير إلى نظير.
| الوكيل | Linux | Windows |
|---|---|---|
| Starburst | مآخذ AF_PACKET الخام | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
إذا كان Mythic يعمل بالفعل:
sudo ./mythic-cli c2 start lldp
أو أعد تشغيل كل شيء:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (أو صلاحيات root)wpcap.dll في وقت التشغيل{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| المعامل | الافتراضي | الوصف |
|---|
oui_profile | Cisco (00:00:0C) | إعداد OUI مسبق للبائع لـ TLV الخاص بالمؤسسة |
oui_custom | - | OUI مخصص من 3 بايت بصيغة 6 أحرف سداسية عشرية. يُستخدم عندما تكون قيمة oui_profile هي "Custom" |
subtype | 01 | نوع فرعي من TLV ببايت واحد (سداسي عشري). يجب أن يتطابق الطرفان |
AESPSK | aes256_hmac | وضع التشفير |
encrypted_exchange_check | true | تنفيذ تبادل المفاتيح عند إنشاء الاتصال |
killdate | +365 days | تاريخ انتهاء صلاحية الوكيل |