
Perfil C2 para Mythic que tuneliza tráfico de agente cifrado de igual a igual a través de TLVs específicos de la organización de LLDP IEEE 802.1AB para comando y control encubierto de Capa 2.
Perfil C2 de Mythic para comunicación peer-to-peer a través de IEEE 802.1AB (LLDP). Los datos C2 se transportan dentro de TLVs específicos de organización (Tipo 127) con un OUI configurable, de modo que las tramas se mezclen con las extensiones LLDP específicas del proveedor en la red.
LLDP es solo de Capa 2. Ambos agentes deben compartir un dominio de difusión. Un agente de salida (HTTP/HTTPX) conecta los agentes vinculados por LLDP de vuelta al servidor Mythic, igual que los perfiles P2P SMB y TCP.
| Agente | Linux | Windows |
|---|---|---|
| Starburst | Sockets raw AF_PACKET | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Si Mythic ya está en ejecución:
sudo ./mythic-cli c2 start lldp
O reinicie todo:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (o root)wpcap.dll en tiempo de ejecución{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| Parámetro | Predeterminado | Descripción |
|---|
oui_profile | Cisco (00:00:0C) | Preajuste de OUI de proveedor para el TLV específico de organización |
oui_custom | - | OUI personalizado de 3 bytes como 6 caracteres hex. Se usa cuando oui_profile es "Custom" |
subtype | 01 | Subtipo de TLV de 1 byte (hex). Ambos extremos deben coincidir |
AESPSK | aes256_hmac | Modo de cifrado |
encrypted_exchange_check | true | Realizar intercambio de claves al establecer el enlace |
killdate | +365 days | Fecha de caducidad del agente |