
Merlin ist ein plattformunabhängiger Post-Exploitation-HTTP/2-Command-&-Control-Server und -Agent, der in golang geschrieben ist.
Merlin ist ein plattformübergreifender Command-&-Control-Server und -Agent für die Post-Exploitation, geschrieben in Go.
Hervorgehobene Funktionen:
invoke-assembly oder in einem Opferprozess mit execute-assemblyexecute-peEin einleitender Blogbeitrag ist hier zu finden: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Unterstützende Repositories:
Laden Sie die neueste Version des Merlin-Servers aus dem Releases-Bereich herunter.
Das Server-Paket enthält kompilierte Versionen der CLI und des Agenten für alle gängigen Betriebssysteme im Verzeichnis
data/bin.
Entpacken Sie die Dateien mit 7zip und der x-Funktion. Das Passwort lautet: merlin.
Starten Sie Merlin.
Starten Sie die CLI.
Konfigurieren Sie einen Listener.
Stellen Sie einen Agenten bereit. Siehe Agent Execution Quick Start Guide für Beispiele.
Pwnen, Pivotieren, Profitieren.
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin kann als Agent in das Mythic-Framework integriert und verwendet werden – ein kollaboratives, plattformübergreifendes Red-Teaming-Framework.
Besuchen Sie das Repository Merlin on Mythic in der MythicAgents-Organisation, um loszulegen.
Treten Sie dem Kanal #merlin im BloodHoundGang-Slack bei, um Fragen zu stellen, Probleme zu lösen oder Feedback zu geben.
Vielen Dank an JetBrains für die freundliche Unterstützung von Merlin durch die Bereitstellung einer Goland-IDE-Open-Source-Lizenz.