Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
merlin — Merlin ist ein plattformunabhängiger Post-Exploitation-HTTP/2-Command-&-Control-Server und -Agent, der in golang geschrieben ist. | Kitploit
Tools/GitHubGitHub/ne0nd0g/merlin
Penetrationstest-FrameworksExploit-FrameworksPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubne0nd0g/merlin

merlin

Merlin ist ein plattformunabhängiger Post-Exploitation-HTTP/2-Command-&-Control-Server und -Agent, der in golang geschrieben ist.

Repository anzeigen
5.6k840vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Merlin Logo

Merlin ist ein plattformübergreifender Command-&-Control-Server und -Agent für die Post-Exploitation, geschrieben in Go.

Hervorgehobene Funktionen:

  • merlin-cli Kommandozeilen-Schnittstelle über gRPC zur Verbindung mit dem Merlin-Server, was Multi-User-Unterstützung ermöglicht
  • Unterstützte Agent-C2-Protokolle: http/1.1 im Klartext, http/1.1 über TLS, HTTP/2, HTTP/2 im Klartext (h2c), http/3 (http/2 über QUIC)
  • Peer-to-Peer (P2P) Kommunikation zwischen Agenten mit Bind oder Reverse für SMB, TCP und UDP
  • Konfigurierbare Transformationsschritte für Agent-Datenkodierung und -verschlüsselung: AES, Base64, gob, hex, JWE, RC4 und XOR
    • JWE-Transformation verwendet PBES2_HS512_A256KW PBES2 (RFC 2898) mit HMAC SHA-512 als PRF und AES Key Wrap (RFC 3394) mit 256-Bit-Schlüsseln für das Verschlüsselungsschema
  • Konfigurierbare Agent-Authentifikatoren:
    • None: Keine Authentifizierung
    • OPAQUE: Asymmetrischer passwortbasierter authentifizierter Schlüsselaustausch (PAKE)
  • Verschlüsselte JWT für Nachrichtenauthentifizierung
  • Konfigurierbare Padding für Agent-Nachrichtendaten, um Erkennung von Beaconing durch feste Nachrichtengrößen zu erschweren
  • Ausführung von .NET-Assemblies im laufenden Prozess mit invoke-assembly oder in einem Opferprozess mit execute-assembly
  • Ausführung beliebiger Windows-Executables (PE) in einem Opferprozess mit execute-pe
  • Verschiedene Techniken zur Shellcode-Ausführung: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Integrierte Unterstützung für Donut, sRDI und SharpGen
  • Dynamische Änderung des JA3-Hashs des Agenten
  • Mythic-Unterstützung
  • Dokumentation & Wiki

Ein einleitender Blogbeitrag ist hier zu finden: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

Unterstützende Repositories:

  • Merlin Agent – Quellcode des Agenten
  • Merlin Agent DLL – Quellcode der Agent-DLL
  • Merlin CLI – Kommandozeilen-Schnittstelle für Merlin
  • Merlin Documentation – Quellcode der Dokumentation
  • Merlin on Mythic – Merlin-Agent für das Mythic-Framework
  • Merlin Docker – Basis-Docker-Image für Merlin-Images
  • Merlin Message – Eine Go-Bibliothek für den Nachrichtenaustausch zwischen Merlin-Server und -Agent

Schnellstart

  1. Laden Sie die neueste Version des Merlin-Servers aus dem Releases-Bereich herunter.

    Das Server-Paket enthält kompilierte Versionen der CLI und des Agenten für alle gängigen Betriebssysteme im Verzeichnis data/bin.

  2. Entpacken Sie die Dateien mit 7zip und der x-Funktion. Das Passwort lautet: merlin.

  3. Starten Sie Merlin.

  4. Starten Sie die CLI.

  5. Konfigurieren Sie einen Listener.

  6. Stellen Sie einen Agenten bereit. Siehe Agent Execution Quick Start Guide für Beispiele.

  7. Pwnen, Pivotieren, Profitieren.

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

Merlin kann als Agent in das Mythic-Framework integriert und verwendet werden – ein kollaboratives, plattformübergreifendes Red-Teaming-Framework.

Besuchen Sie das Repository Merlin on Mythic in der MythicAgents-Organisation, um loszulegen.

Sonstiges

  • Informationen zum Kompilieren von Merlin aus dem Quellcode finden Sie auf der Seite Custom Build.
  • Eine vollständige Liste der verfügbaren Befehle:
    • Hauptmenü
    • Listener-Menü
    • Agenten-Menü
    • Modul-Menü
  • Besuchen Sie die Seite Häufig gestellte Fragen.
  • Besuchen Sie die Seite Blogbeiträge für weitere Informationen.

Slack

Treten Sie dem Kanal #merlin im BloodHoundGang-Slack bei, um Fragen zu stellen, Probleme zu lösen oder Feedback zu geben.

JetBrains

Vielen Dank an JetBrains für die freundliche Unterstützung von Merlin durch die Bereitstellung einer Goland-IDE-Open-Source-Lizenz.

JetBrains Logo GoLand Logo

Tool herunterladen