Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mythic_telegram_profile — Perfil C2 de Mythic que tuneliza el tráfico de los agentes Athena y Apollo a través de mensajes bot-a-bot de Telegram, conectando payloads cifrados a Mythic mediante su servicio gRPC Push C2. | Kitploit
Herramientas/GitHubGitHub/davidcarliez/mythic_telegram_profile
Frameworks de Pruebas de PenetraciónHerramientas de Cifrado/DescifradoFrameworks de ExploitsPost-ExplotaciónComando y ControlUtilidades y FrameworksRed TeamingDesarrollo de Payloads
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

Perfil C2 de Mythic que tuneliza el tráfico de los agentes Athena y Apollo a través de mensajes bot-a-bot de Telegram, conectando payloads cifrados a Mythic mediante su servicio gRPC Push C2.

Ver Repositorio
313hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Perfil C2 de Telegram para Mythic

Telegram proporciona un perfil C2 de Mythic para los agentes Athena y Apollo. Utiliza mensajes privados bot-a-bot de Telegram como transporte y el servicio gRPC Push C2 de Mythic como puente controlador.

Arquitectura

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

Cada agente en ejecución utiliza su propio token de la Bot API. El servicio C2 utiliza un token de bot controlador. Ambos bots deben tener habilitado el Modo de Comunicación Bot-a-Bot de Telegram.

Los mensajes utilizan un pequeño envoltorio JSON y se dividen en fragmentos de 2.800 caracteres antes de enviarse mediante sendMessage. Los payloads de los agentes conservan su cifrado aes256_hmac; el servicio de Telegram reenvía los mensajes cifrados de Mythic sin descifrarlos.

Requisitos

  • Mythic 3
  • Un fork de agente compatible con el transporte de Telegram:
    • Athena
  • Apollo
  • Un bot controlador de Telegram
  • Un bot de Telegram por cada instancia de payload en ejecución simultánea
  • Instalación

    Ejecute este comando desde el directorio de Mythic:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    Para desarrollo local, instale el checkout en su lugar:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    Instale uno de los forks de agente compatibles en el mismo despliegue de Mythic:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Configuración de Telegram

    1. Utilice @BotFather para crear el bot controlador.
    2. Cree un bot independiente para cada instancia de payload que se ejecutará al mismo tiempo.
    3. Habilite el Modo de Comunicación Bot-a-Bot para el bot controlador y para cada bot de agente.
    4. Registre el token y el nombre de usuario del bot controlador.
    5. Registre el token de cada bot de agente. No reutilice un token para payloads concurrentes, ya que los consumidores de getUpdates comparten una única cola de actualizaciones.

    Los mensajes privados bot-a-bot requieren el modo de comunicación en ambos bots. Telegram documenta este requisito en su guía de Comunicación Bot-a-Bot.

    Configurar el servicio C2

    En Mythic, abra C2 Profiles, despliegue las acciones de telegram y seleccione View/Edit Config. Configure:

    KeyValue
    botTokenToken del bot controlador de BotFather
    apiBasehttps://api.telegram.org a menos que utilice un servidor local de la Bot API compatible
    pollTimeoutTiempo de espera de long-poll de 1 a 50 segundos
    mythicGrpcEndpoint gRPC Push C2 de Mythic; mantenga el valor proporcionado para un despliegue normal de Mythic

    Guarde la configuración y, a continuación, inicie el perfil.

    Compilar un payload

    Seleccione el perfil C2 telegram al compilar Athena o Apollo y proporcione:

    ParameterDescription
    bot_tokenToken del bot de agente dedicado al payload
    controller_botNombre de usuario del bot controlador, con o sin @
    api_baseURL base de la Telegram Bot API
    message_checksNúmero máximo de long polls mientras se espera cada respuesta del controlador
    time_between_checksTiempo de espera de long-poll en segundos
    callback_intervalIntervalo de callback del agente en segundos
    callback_jitterPorcentaje de jitter del callback del agente
    AESPSKCifrado de mensajes aes256_hmac
    user_agentUser-Agent HTTP enviado a Telegram
    proxy_*Configuración opcional de proxy HTTP
    killdateFecha de expiración del payload

    Restricciones operativas

    • Un token de la Bot API es una credencial de portador. Restrinja el acceso y revóquelo a través de BotFather después de su uso.
    • El token del agente está incrustado en el payload. Trate un payload recuperado como un token comprometido.
    • El transporte de Telegram no está cifrado de extremo a extremo. Mantenga AESPSK habilitado.
    • Telegram conserva los metadatos de los mensajes y puede conservar el contenido de los mensajes según sus políticas de servicio.
    • Este perfil utiliza long polling, no webhooks.
    • Un único token de bot no debe compartirse entre instancias de agente concurrentes. Sus llamadas a getUpdates consumirían las respuestas de las demás.
    • El controlador solo acepta envoltorios de transporte versionados y creados por bots. El cifrado de Mythic sigue proporcionando autenticación y confidencialidad de los mensajes.
    • Las solicitudes del agente permanecen pendientes hasta que llega una respuesta correlacionada del controlador. Las solicitudes reintentadas reutilizan el mismo identificador de solicitud, y el controlador reproduce las respuestas en caché sin reenviar tráfico duplicado a Mythic.
    • Mythic puede enviar tasking cuando no hay ninguna solicitud de agente pendiente. El controlador pone ese tasking en cola y lo correlaciona con el siguiente intercambio del agente en lugar de descartarlo.
    • El controlador informa que una ruta está desconectada tras tres intervalos de callback de jitter máximo perdidos más 30 segundos, con un tiempo de espera mínimo de 60 segundos.

    Formato de transmisión

    Cada mensaje de texto de Telegram contiene un objeto JSON con estos campos:

    • v: versión del protocolo, actualmente 1
    • sender_id: identificador de ruta aleatorio generado por el proceso del agente
    • client_id: identificador de ruta de respuesta
    • to_server: indicador de dirección
    • packet_id: identificador del conjunto de fragmentos
    • reply_to: identificador de solicitud confirmado por una respuesta del controlador
    • sleep: intervalo de callback actual del agente en segundos
    • jitter: porcentaje de jitter del callback actual del agente
    • chunk: índice de fragmento basado en cero
    • chunks: número total de fragmentos, limitado a 256
    • message: fragmento de mensaje cifrado de Mythic

    Los conjuntos de fragmentos incompletos expiran después de diez minutos.

    Descargar herramienta