Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mythic_telegram_profile — Mythic-C2-Profil, das Athena- und Apollo-Agent-Verkehr durch Telegram-Bot-zu-Bot-Nachrichten tunnelt und verschlüsselte Payloads über den Push-C2-gRPC-Dienst an Mythic übermittelt. | Kitploit
Tools/GitHubGitHub/davidcarliez/mythic_telegram_profile
Penetrationstest-FrameworksVerschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksPost-ExploitationCommand and ControlDienstprogramme & FrameworksRed TeamingPayload-Entwicklung
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

Mythic-C2-Profil, das Athena- und Apollo-Agent-Verkehr durch Telegram-Bot-zu-Bot-Nachrichten tunnelt und verschlüsselte Payloads über den Push-C2-gRPC-Dienst an Mythic übermittelt.

Repository anzeigen
310vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Telegram C2-Profil für Mythic

Telegram stellt ein Mythic C2-Profil für die Agents Athena und Apollo bereit. Es verwendet private Bot-zu-Bot-Nachrichten von Telegram als Transport und Mythics Push-C2-gRPC-Dienst als Controller-Bridge.

Architektur

root@kitploit:~
Athena- oder Apollo-Agent-Bot <-> Telegram Bot API <-> Controller-Bot <-> Telegram-C2-Dienst <-> Mythic

Jeder laufende Agent verwendet sein eigenes Bot-API-Token. Der C2-Dienst verwendet ein Controller-Bot-Token. Beide Bots müssen den Bot-zu-Bot-Kommunikationsmodus von Telegram aktiviert haben.

Nachrichten verwenden einen kleinen JSON-Umschlag und werden in 2.800-Zeichen-Chunks aufgeteilt, bevor sie über sendMessage gesendet werden. Agent-Payloads behalten ihre aes256_hmac-Verschlüsselung bei; der Telegram-Dienst leitet verschlüsselte Mythic-Nachrichten weiter, ohne sie zu entschlüsseln.

Voraussetzungen

  • Mythic 3
  • Ein unterstützter Agent-Fork mit dem Telegram-Transport:
    • Athena
  • Apollo
  • Ein Telegram-Controller-Bot
  • Ein Telegram-Bot für jede gleichzeitig laufende Payload-Instanz
  • Installation

    Führen Sie diesen Befehl aus dem Mythic-Verzeichnis aus:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    Für die lokale Entwicklung installieren Sie stattdessen den Checkout:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    Installieren Sie einen der unterstützten Agent-Forks in derselben Mythic-Bereitstellung:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Telegram-Einrichtung

    1. Verwenden Sie @BotFather, um den Controller-Bot zu erstellen.
    2. Erstellen Sie einen separaten Bot für jede Payload-Instanz, die gleichzeitig ausgeführt wird.
    3. Aktivieren Sie den Bot-zu-Bot-Kommunikationsmodus für den Controller-Bot und jeden Agent-Bot.
    4. Notieren Sie das Token und den Benutzernamen des Controller-Bots.
    5. Notieren Sie jedes Agent-Bot-Token. Verwenden Sie ein Token nicht für gleichzeitige Payloads wieder, da sich getUpdates-Konsumenten eine Update-Warteschlange teilen.

    Private Bot-zu-Bot-Nachrichten erfordern den Kommunikationsmodus bei beiden Bots. Telegram dokumentiert die Anforderung in seinem Leitfaden Bot-to-Bot Communication.

    Den C2-Dienst konfigurieren

    Öffnen Sie in Mythic C2 Profiles, erweitern Sie die Aktionen für telegram und wählen Sie View/Edit Config. Legen Sie fest:

    KeyValue
    botTokenController-Bot-Token von BotFather
    apiBasehttps://api.telegram.org, sofern kein kompatibler lokaler Bot-API-Server verwendet wird
    pollTimeoutLong-Poll-Timeout von 1 bis 50 Sekunden
    mythicGrpcMythic Push C2 gRPC-Endpunkt; behalten Sie den mitgelieferten Wert für eine normale Mythic-Bereitstellung bei

    Speichern Sie die Konfiguration und starten Sie dann das Profil.

    Eine Payload erstellen

    Wählen Sie das C2-Profil telegram beim Erstellen von Athena oder Apollo aus und geben Sie Folgendes an:

    ParameterBeschreibung
    bot_tokenToken für den dedizierten Agent-Bot der Payload
    controller_botBenutzername des Controller-Bots, mit oder ohne @
    api_baseBasis-URL der Telegram Bot API
    message_checksMaximale Long-Polls beim Warten auf jede Controller-Antwort
    time_between_checksLong-Poll-Timeout in Sekunden
    callback_intervalAgent-Callback-Intervall in Sekunden
    callback_jitterAgent-Callback-Jitter in Prozent
    AESPSKaes256_hmac-Nachrichtenverschlüsselung
    user_agentHTTP-User-Agent, der an Telegram gesendet wird
    proxy_*Optionale HTTP-Proxy-Einstellungen
    killdateAblaufdatum der Payload

    Betriebliche Einschränkungen

    • Ein Bot-API-Token ist ein Bearer-Credential. Beschränken Sie den Zugriff und widerrufen Sie es nach der Verwendung über BotFather.
    • Das Agent-Token ist in der Payload eingebettet. Behandeln Sie eine wiedererlangte Payload als kompromittiertes Token.
    • Der Telegram-Transport ist nicht Ende-zu-Ende-verschlüsselt. Lassen Sie AESPSK aktiviert.
    • Telegram speichert Nachrichtenmetadaten und kann Nachrichteninhalte gemäß seinen Dienstrichtlinien speichern.
    • Dieses Profil verwendet Long Polling, keine Webhooks.
    • Ein einzelnes Bot-Token darf nicht von gleichzeitigen Agent-Instanzen gemeinsam genutzt werden. Ihre getUpdates-Aufrufe würden die Antworten der jeweils anderen konsumieren.
    • Der Controller akzeptiert nur von Bots verfasste, versionierte Transport-Umschläge. Die Mythic-Verschlüsselung bietet weiterhin Nachrichtenauthentifizierung und Vertraulichkeit.
    • Agent-Anfragen bleiben ausstehend, bis eine korrelierte Controller-Antwort eintrifft. Wiederholte Anfragen verwenden denselben Anfragebezeichner wieder, und der Controller spielt zwischengespeicherte Antworten erneut ab, ohne doppelten Datenverkehr an Mythic weiterzuleiten.
    • Mythic kann Tasking pushen, wenn keine Agent-Anfrage aussteht. Der Controller stellt dieses Tasking in die Warteschlange und korreliert es mit dem nächsten Austausch des Agents, anstatt es zu verwerfen.
    • Der Controller meldet eine Route als getrennt nach drei verpassten maximalen Jitter-Callback-Intervallen plus 30 Sekunden, mit einem Mindest-Timeout von 60 Sekunden.

    Wire-Format

    Jede Telegram-Textnachricht enthält ein JSON-Objekt mit diesen Feldern:

    • v: Protokollversion, derzeit 1
    • sender_id: zufälliger Routenbezeichner, der vom Agent-Prozess generiert wird
    • client_id: Antwort-Routenbezeichner
    • to_server: Richtungsflag
    • packet_id: Chunk-Set-Bezeichner
    • reply_to: Anfragebezeichner, der durch eine Controller-Antwort bestätigt wird
    • sleep: aktuelles Agent-Callback-Intervall in Sekunden
    • jitter: aktueller Agent-Callback-Jitter in Prozent
    • chunk: nullbasierter Chunk-Index
    • chunks: Gesamtzahl der Chunks, begrenzt auf 256
    • message: verschlüsseltes Mythic-Nachrichtenfragment

    Unvollständige Chunk-Sets laufen nach zehn Minuten ab.

    Tool herunterladen