Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
merlin — Merlin es un multiplataforma post-explotación HTTP/2 Comando y Control servidor y agente escrito en golang. | Kitploit
Herramientas/GitHubGitHub/ne0nd0g/merlin
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsGeneración de PayloadsMecanismos de PersistenciaShellcodeExfiltración de DatosPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de Payloads
5.6k84011hace 1 añoRevisado por Kitploit
Troyano de Acceso Remoto
Top en Comando y Control #6
Top en Exfiltración de Datos #8
Top en Desarrollo de Payloads #14
Top en Generación de Payloads #13
Top en Mecanismos de Persistencia #14
Top en Red Teaming #14
Top en Herramienta de Acceso Remoto #5
Top en Troyano de Acceso Remoto #4
Top en Shellcode #10
Top en Generación de Shellcode #13
GitHubne0nd0g/merlin

merlin

Merlin es un multiplataforma post-explotación HTTP/2 Comando y Control servidor y agente escrito en golang.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Logotipo de Merlin

Merlin es un servidor y agente de Comando y Control (C2) multiplataforma para post-explotación, escrito en Go.

Características destacadas:

  • merlin-cli interfaz de línea de comandos sobre gRPC para conectar al servidor Merlin, facilitando el soporte multiusuario
  • Protocolos C2 de agente soportados: http/1.1 en texto claro, http/1.1 sobre TLS, HTTP/2, HTTP/2 en texto claro (h2c), http/3 (http/2 sobre QUIC)
  • Comunicación peer-to-peer (P2P) entre agentes con bind o reverse para SMB, TCP y UDP
  • Transformaciones configurables de codificación y cifrado de datos del agente: AES, Base64, gob, hex, JWE, RC4 y XOR
    • La transformación JWE utiliza PBES2_HS512_A256KW PBES2 (RFC 2898) con HMAC SHA-512 como PRF y AES Key Wrap (RFC 3394) con claves de 256 bits para el esquema de cifrado
  • Autenticadores de agente configurables:
    • None: Sin autenticación
    • OPAQUE: Intercambio de claves autenticado mediante contraseña asimétrica (PAKE)
  • JWT cifrado para autenticación de mensajes
  • Relleno configurable de datos de mensajes del agente para combatir detecciones de beaconing basadas en un tamaño fijo de mensaje
  • Ejecutar ensamblados .NET dentro del proceso con invoke-assembly o en un proceso sacrificial con execute-assembly
  • Ejecutar ejecutables arbitrarios de Windows (PE) en un proceso sacrificial con execute-pe
  • Diversas técnicas de ejecución de shellcode: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Soporte integrado de Donut, sRDI y SharpGen
  • Cambiar dinámicamente el hash JA3 del agente
  • Soporte para Mythic
  • Documentación y Wiki
  • Se puede encontrar una publicación introductoria en el blog aquí: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

    Repositorios de soporte:

    • Merlin Agent - Código fuente del agente
    • Merlin Agent DLL - Código fuente del DLL del agente
    • Merlin CLI - Interfaz de línea de comandos para Merlin
    • Merlin Documentation - Código fuente de la documentación
    • Merlin on Mythic - Agente Merlin para Mythic Framework
    • Merlin Docker - Imagen base Docker para imágenes de Merlin
    • Merlin Message - Biblioteca Go para mensajes de Merlin intercambiados entre un servidor Merlin y un agente

    Inicio rápido

    1. Descargue la última versión del servidor Merlin desde la sección de lanzamientos

      El paquete del servidor contiene versiones compiladas de la CLI y el agente para todos los sistemas operativos principales en el directorio data/bin

    2. Extraiga los archivos con 7zip usando la función x La contraseña es: merlin

    3. Inicie Merlin

    4. Inicie la CLI

    5. Configure un listener

    6. Despliegue un agente. Consulte la Guía de inicio rápido de ejecución del agente para ver ejemplos

    7. Pwn, Pivot, Profit

      root@kitploit:~
      mkdir /opt/merlin;cd /opt/merlin
      wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
      7z x merlinServer-Linux-x64.7z
      sudo ./merlinServer-Linux-x64
      ./data/bin/merlinCLI-Linux-x64
      

    Mythic

    Merlin se puede integrar y utilizar como un agente con Mythic, un framework colaborativo multiplataforma para equipo rojo.

    Visite el repositorio Merlin on Mythic en la organización MythicAgents para comenzar.

    Varios

    • Para compilar Merlin desde el código fuente, consulte la página Compilación personalizada
    • Para una lista completa de comandos disponibles:
      • Menú principal
      • Menú de listeners
      • Menú de agentes
      • Menú de módulos
    • Consulte la página de Preguntas frecuentes
    • Consulte la página de Publicaciones del blog para obtener información adicional

    Slack

    Únase al canal #merlin en Slack de BloodHoundGang para hacer preguntas, solucionar problemas o proporcionar comentarios.

    JetBrains

    Gracias a JetBrains por patrocinar amablemente a Merlin proporcionando una licencia de código abierto del IDE GoLand

    Logotipo de JetBrains Logotipo de GoLand

    Descargar herramienta