
Un marco colaborativo y multiplataforma para red teaming.
Un framework multiplataforma de post-explotación y red teaming construido con GoLang, Docker, docker-compose y una interfaz de navegador web. Está diseñado para proporcionar una interfaz colaborativa y fácil de usar para operadores, gerentes y generación de informes durante el red teaming.
Mythic se controla mediante el binario mythic-cli. Para generar el binario, ejecute sudo make desde el directorio principal de Mythic. Desde allí, puede ejecutar sudo ./mythic-cli start para levantar todos los contenedores predeterminados de Mythic.
Las instrucciones de configuración específicas, configuraciones, ejemplos, capturas de pantalla y más se pueden encontrar en el sitio web de Documentación de Mythic.
El repositorio de Mythic en sí no alberga ningún tipo de payload ni ningún perfil C2. En su lugar, Mythic proporciona un comando, ./mythic-cli install github <url> [-b nombre de rama] [-f], que se puede usar para instalar agentes en una instancia actual de Mythic.
Los tipos de payload y los perfiles C2 se pueden encontrar en la página de descripción general.
Para instalar un agente, simplemente ejecute el script y proporcione un argumento con la ruta al agente en GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
Lo mismo ocurre para instalar perfiles C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Esto permite que los agentes y perfiles C2 se actualicen a un ritmo mucho más regular y separa los componentes principales de Mythic del resto de Mythic.
Utilice el comando ./mythic-cli update para verificar las actualizaciones disponibles en mythic-cli, mythic_server y la interfaz de usuario de mythic_react.
Esto NO realizará la actualización por usted, pero le informará si existe una actualización. Para verificar actualizaciones en una rama específica, use ./mythic-cli update -b [nombre de rama].
Mythic utiliza Docker y Docker-compose para todos sus componentes, lo que permite a Mythic proporcionar una amplia gama de componentes y funciones sin requerir requisitos en el host. Sin embargo, puede ser útil tener una idea de cómo están configurados los contenedores. Todos los contenedores Docker de Mythic están alojados en DockerHub bajo itsafeaturemythic.
Adicionalmente, Mythic utiliza un paquete PyPi personalizado (mythic_container) y un paquete Golang personalizado (https://github.com/MythicMeta/MythicContainer) para ayudar a controlar y sincronizar información entre todos los contenedores, además de proporcionar una manera fácil de automatizar el acceso al servidor.
Los Dockerfiles para cada una de estas imágenes Docker se pueden encontrar en MythicMeta.
El código fuente del paquete PyPi mythic-container está disponible en MythicMeta y se instala automáticamente en todas las imágenes Docker mythic_python_*.
Este paquete PyPi es responsable de conectarse a RabbitMQ, sincronizar sus datos con Mythic y responder a cosas como tareas, webhooks y actualizaciones de configuración.
El código fuente del paquete Golang github.com/MythicMeta/MythicContainer está disponible en MythicMeta.
Este paquete Golang es responsable de conectarse a RabbitMQ, sincronizar sus datos con Mythic y responder a cosas como tareas, webhooks y actualizaciones de configuración.
Toda la documentación del proyecto Mythic se mantiene en el sitio web docs.mythic-c2.net. El código subyacente de la documentación está en el repositorio Mintlify_Dcumentation en MythicMeta.
Un montón de personas han soportado informes de errores, cambios y correcciones para ayudar a mejorar este proyecto. ¡Gracias!
Las siguientes personas han contribuido mucho al proyecto. A medida que vea sus nombres de usuario a lo largo del proyecto en tipos de payload y perfiles C2, asegúrese de contactarlos para obtener ayuda y contribuciones:
Este es un proyecto de código abierto destinado a ser utilizado con autorización para evaluar la postura de seguridad y con fines de investigación.