
Automatisches Bereitstellen von Mythic C2 in Azure mit Terraform
Dieses Projekt ermöglicht es Operatoren, mehrere Mythic C2-Server in Azure einzurichten. Optional können auch Azure CDN-Redirectoren erstellt werden. Die Idee ist, dass Sie mehrere „Projekte“ erstellen können, die Sie über diesen Terraform-Code verwalten können. Auf diese Weise können Operatoren die Ressourcen für ihre Infrastruktur zentral als Code verwalten.
In der Datei main.tf befindet sich eine projects-Map. Sie können dieser Map Projekte hinzufügen. Jedes Projekt erhält eine eigene Mythic C2-Instanz. Es können verschiedene Variablen hinzugefügt werden, um Mythic zu konfigurieren, wie z. B. die Anmeldedaten und den zu installierenden C2-Agenten. Zum Beispiel:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
Derzeit handelt es sich um die grundlegende Mythic C2-Installation, wie dokumentiert. Das Mythic-Portal lauscht auf localhost. Sie können SSH-Local-Port-Forwarding verwenden, um darauf zuzugreifen, z. B.
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Es gibt zwei Geheimnisse, die Sie benötigen:
Sie müssen den Namen des Azure Key Vaults kennen, der im Azure-Portal zu finden ist, sowie den Namen Ihres Projekts. Verwenden Sie den Befehl az, um die Geheimnisse abzurufen.
# SSH-Schlüssel
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web-Konsolen-Passwort
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
Dieses Projekt wurde hauptsächlich dazu genutzt, mehr über Terraform, Mythic und Azure zu lernen.