
Desplegando automáticamente Mythic C2 en Azure usando Terraform
Este proyecto permite a los operadores configurar múltiples servidores Mythic C2 en Azure. Opcionalmente, también se pueden crear redireccionadores de Azure CDN. La idea es que puedas crear múltiples "proyectos" que puedas gestionar desde este código de Terraform. De esta manera, los operadores pueden administrar los recursos de su infraestructura en un lugar central, como código.
Dentro del archivo main.tf hay un mapa projects. Puedes agregar proyectos a ese mapa. Cada proyecto tendrá su propia instancia de Mythic C2. Se pueden agregar diferentes variables para configurar Mythic, como las credenciales y el agente C2 a instalar. Por ejemplo:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
Actualmente, es solo la instalación básica de Mythic C2 según la documentación. El portal de Mythic escucha en localhost. Podrías usar ssh con reenvío de puertos local para acceder a él, por ejemplo:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Hay dos secretos que necesitarás:
Necesitas conocer el nombre del Azure Key Vault, que se encuentra en el Portal de Azure, y el nombre de tu proyecto. Usa el comando az para obtener los secretos.
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
Este proyecto se utilizó principalmente para aprender más sobre Terraform, Mythic y Azure.