Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mythic_telegram_profile — Profil Mythic C2 qui tunnelise le trafic des agents Athena et Apollo via des messages bot-à-bot Telegram, reliant les charges utiles chiffrées à Mythic via son service gRPC Push C2. | Kitploit
Outils/GitHubGitHub/davidcarliez/mythic_telegram_profile
Frameworks de Tests d'IntrusionOutils de Chiffrement/DéchiffrementFrameworks d'ExploitationPost-ExploitationCommandement et ContrôleUtilitaires et FrameworksRed TeamingDéveloppement de Charges Utiles
GitHubdavidcarliez/mythic_telegram_profile

mythic_telegram_profile

Profil Mythic C2 qui tunnelise le trafic des agents Athena et Apollo via des messages bot-à-bot Telegram, reliant les charges utiles chiffrées à Mythic via son service gRPC Push C2.

Voir le dépôt
313il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Profil C2 Telegram pour Mythic

Telegram fournit un profil C2 Mythic pour les agents Athena et Apollo. Il utilise les messages privés bot-à-bot de Telegram comme transport et le service gRPC Push C2 de Mythic comme pont de contrôleur.

Architecture

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

Chaque agent en cours d'exécution utilise son propre jeton Bot API. Le service C2 utilise un jeton de bot contrôleur. Les deux bots doivent avoir le mode de communication bot-à-bot de Telegram activé.

Les messages utilisent une petite enveloppe JSON et sont découpés en blocs de 2 800 caractères avant d'être envoyés via sendMessage. Les charges utiles des agents conservent leur chiffrement aes256_hmac ; le service Telegram transmet les messages Mythic chiffrés sans les déchiffrer.

Prérequis

  • Mythic 3
  • Un fork d'agent pris en charge avec le transport Telegram :
    • Athena
  • Apollo
  • Un bot contrôleur Telegram
  • Un bot Telegram pour chaque instance de charge utile exécutée simultanément
  • Installation

    Exécutez cette commande depuis le répertoire Mythic :

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    Pour le développement local, installez plutôt le dépôt cloné :

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    Installez l'un des forks d'agent pris en charge dans le même déploiement Mythic :

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Configuration de Telegram

    1. Utilisez @BotFather pour créer le bot contrôleur.
    2. Créez un bot distinct pour chaque instance de charge utile qui s'exécutera en même temps.
    3. Activez le mode de communication bot-à-bot pour le bot contrôleur et chaque bot agent.
    4. Notez le jeton et le nom d'utilisateur du bot contrôleur.
    5. Notez le jeton de chaque bot agent. Ne réutilisez pas un jeton pour des charges utiles simultanées, car les consommateurs de getUpdates partagent une même file de mises à jour.

    Les messages privés bot-à-bot nécessitent l'activation du mode de communication sur les deux bots. Telegram documente cette exigence dans son guide Bot-to-Bot Communication.

    Configurer le service C2

    Dans Mythic, ouvrez C2 Profiles, dépliez les actions pour telegram et sélectionnez View/Edit Config. Définissez :

    KeyValue
    botTokenJeton du bot contrôleur fourni par BotFather
    apiBasehttps://api.telegram.org sauf si vous utilisez un serveur Bot API local compatible
    pollTimeoutDélai d'attente du long polling, de 1 à 50 secondes
    mythicGrpcPoint de terminaison gRPC Push C2 de Mythic ; conservez la valeur fournie pour un déploiement Mythic standard

    Enregistrez la configuration, puis démarrez le profil.

    Construire une charge utile

    Sélectionnez le profil C2 telegram lors de la construction d'Athena ou d'Apollo et fournissez :

    ParameterDescription
    bot_tokenJeton du bot agent dédié à la charge utile
    controller_botNom d'utilisateur du bot contrôleur, avec ou sans @
    api_baseURL de base de l'API Telegram Bot
    message_checksNombre maximal de long polls en attente de chaque réponse du contrôleur
    time_between_checksDélai d'attente du long polling en secondes
    callback_intervalIntervalle de rappel de l'agent en secondes
    callback_jitterPourcentage de gigue du rappel de l'agent
    AESPSKChiffrement des messages aes256_hmac
    user_agentUser-Agent HTTP envoyé à Telegram
    proxy_*Paramètres de proxy HTTP facultatifs
    killdateDate d'expiration de la charge utile

    Contraintes opérationnelles

    • Un jeton Bot API est un identifiant porteur. Restreignez l'accès et révoquez-le via BotFather après utilisation.
    • Le jeton de l'agent est intégré dans la charge utile. Considérez une charge utile récupérée comme un jeton compromis.
    • Le transport Telegram n'est pas chiffré de bout en bout. Gardez AESPSK activé.
    • Telegram conserve les métadonnées des messages et peut conserver le contenu des messages selon ses politiques de service.
    • Ce profil utilise le long polling, pas les webhooks.
    • Un même jeton de bot ne doit pas être partagé par des instances d'agent simultanées. Leurs appels getUpdates consommeraient mutuellement leurs réponses.
    • Le contrôleur n'accepte que les enveloppes de transport versionnées émises par des bots. Le chiffrement Mythic assure toujours l'authentification et la confidentialité des messages.
    • Les requêtes des agents restent en attente jusqu'à l'arrivée d'une réponse corrélée du contrôleur. Les requêtes réessayées réutilisent le même identifiant de requête, et le contrôleur rejoue les réponses mises en cache sans transmettre de trafic en double à Mythic.
    • Mythic peut pousser des tâches lorsqu'aucune requête d'agent n'est en attente. Le contrôleur met ces tâches en file d'attente et les corrèle avec le prochain échange de l'agent au lieu de les abandonner.
    • Le contrôleur signale une route comme déconnectée après trois intervalles de rappel à gigue maximale manqués plus 30 secondes, avec un délai d'attente minimal de 60 secondes.

    Format de transmission

    Chaque message texte Telegram contient un objet JSON avec ces champs :

    • v : version du protocole, actuellement 1
    • sender_id : identifiant de route aléatoire généré par le processus de l'agent
    • client_id : identifiant de route de réponse
    • to_server : indicateur de direction
    • packet_id : identifiant de l'ensemble de blocs
    • reply_to : identifiant de requête acquitté par une réponse du contrôleur
    • sleep : intervalle de rappel actuel de l'agent en secondes
    • jitter : pourcentage de gigue du rappel actuel de l'agent
    • chunk : index du bloc, basé sur zéro
    • chunks : nombre total de blocs, limité à 256
    • message : fragment de message Mythic chiffré

    Les ensembles de blocs incomplets expirent après dix minutes.

    Télécharger l’outil