Merlin es un multiplataforma post-explotación HTTP/2 Comando y Control servidor y agente escrito en golang.
Merlin es un servidor y agente de Comando y Control (C2) multiplataforma para post-explotación, escrito en Go.
Características destacadas:
invoke-assembly o en un proceso sacrificial con execute-assemblyexecute-peSe puede encontrar una publicación introductoria en el blog aquí: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Repositorios de soporte:
Descargue la última versión del servidor Merlin desde la sección de lanzamientos
El paquete del servidor contiene versiones compiladas de la CLI y el agente para todos los sistemas operativos principales en el directorio
data/bin
Extraiga los archivos con 7zip usando la función x La contraseña es: merlin
Inicie Merlin
Inicie la CLI
Configure un listener
Despliegue un agente. Consulte la Guía de inicio rápido de ejecución del agente para ver ejemplos
Pwn, Pivot, Profit
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin se puede integrar y utilizar como un agente con Mythic, un framework colaborativo multiplataforma para equipo rojo.
Visite el repositorio Merlin on Mythic en la organización MythicAgents para comenzar.
Únase al canal #merlin en Slack de BloodHoundGang para hacer preguntas,
solucionar problemas o proporcionar comentarios.
Gracias a JetBrains por patrocinar amablemente a Merlin proporcionando una licencia de código abierto del IDE GoLand